Michelle Konzack <[EMAIL PROTECTED]> writes:

> Hallo, 
>
> gerade ist was eigenartiges passiert.
> Habe einen neuen Logeintrag in meine tcpdump.log:
>
>   ____ ( '/home/defender/log/tcpdump-2004-08-10_18.log' ) ______________
>  /

> |  18:52:40.381297 IP spohr.debian.org.www > michelle1.private.tamay-dogan.net.1200: 
> S 2176997989:2176997989(0) ack 1490391981 win 5792 <mss 1412,sackOK,timestamp 
> 53998866 3518561,nop,wscale 2>
[...]
>  \______________________________________________________________________
>
>
> Das komische ist, ich war nicht auf diesem Server und es ist das erst 
> mal, das er in den Logs auftaucht...

Spohr hostet das Bug Tracking System. Pakete vom WWW-Port k�nnte ich mir
eigentlich nur dadurch erkl�ren, da� Du selbst per WWW auf das BTS
zugegriffen hast und die Pakete zu einer Verbindung geh�ren, die Du
aufgebaut hast. Dies pa�t auch dazu, da� das erste kommende Paket "ack"
gesetzt hat.

Wenn Du nicht aktiv auf das BTS zugegriffen hast, k�nntest Du
�berpr�fen, ob Du evtl. Cron-Jobs o.�. laufen hast, die es abfragen.

Viele Gr��e
Martin


-- 
   ,--.                                          ,= ,-_-. =.
  / ,- )    Martin Dickopp, Dresden, Germany    ((_/)o o(\_))
  \ `-'        http://www.zero-based.org/        `-'(. .)`-'
   `-.                                               \_/

Antwort per Email an