thomee Geschrieben 16. April 2002 Geschrieben 16. April 2002 Hallo, kann mir jemand bei einem Problem weiterhelfen. Ich habe einen Cisco - Router mit einer Access- liste programmiert. Im Log-File tauchen jetzt Pakete auf, mit dem Protokoll udp(0) <-> udp (0). kann mir jemand eine erklärung für die (0) geben. Normalerweise wird hier ja der Quell/Ziel-Port angezeigt. Aber Port 0 ??! Vielen Dank für Eure Hilfe, Thomas
nic_power Geschrieben 16. April 2002 Geschrieben 16. April 2002 Wie sehen denn Deine Access-Listen aus und welches IOS verwendest Du? Die "0" als Portnummer wird dann generiert, wenn der Router die Portnummer nicht kennt. Das kann beispielsweise dann passieren, wenn Du nicht auf UDP Ebene filterst sondern auf IP-Ebene (in dem Fall wird der UDP-Header nicht ausgewertet und eine "0" eingetragen). Weiterhin gibts auch DOS-Attacken die ueber Port 0 arbeiten (aeltere Versionen von FW1 haben da ein Problem mit, einige alte IOS-Version wohl auch). Nic
nic_power Geschrieben 16. April 2002 Geschrieben 16. April 2002 Hallo, Nachtrag: Ich habe gerade noch mal ein bisschen bei Cisco gewuehlt. Hier die URL, die das Problem beschreibt: http://www.cisco.com/cgi-bin/Support/Bugtool/onebug.pl?bugid=CSCdj36500 Nic
thomee Geschrieben 16. April 2002 Autor Geschrieben 16. April 2002 hallo, vielen Dank! Ich poste morgen mal ein Ausschnitt aus dem Log. Bzw. vielleicht hat sich das Problem mit deiner Erklärung gelöst. Das werde ich morgen prüfen. Tschüss, Thomas
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde Dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde Dich hier an.
Jetzt anmelden