thomee Geschrieben 16. April 2002 Geschrieben 16. April 2002 Hallo, kann mir jemand bei einem Problem weiterhelfen. Ich habe einen Cisco - Router mit einer Access- liste programmiert. Im Log-File tauchen jetzt Pakete auf, mit dem Protokoll udp(0) <-> udp (0). kann mir jemand eine erklärung für die (0) geben. Normalerweise wird hier ja der Quell/Ziel-Port angezeigt. Aber Port 0 ??! Vielen Dank für Eure Hilfe, Thomas Zitieren
nic_power Geschrieben 16. April 2002 Geschrieben 16. April 2002 Wie sehen denn Deine Access-Listen aus und welches IOS verwendest Du? Die "0" als Portnummer wird dann generiert, wenn der Router die Portnummer nicht kennt. Das kann beispielsweise dann passieren, wenn Du nicht auf UDP Ebene filterst sondern auf IP-Ebene (in dem Fall wird der UDP-Header nicht ausgewertet und eine "0" eingetragen). Weiterhin gibts auch DOS-Attacken die ueber Port 0 arbeiten (aeltere Versionen von FW1 haben da ein Problem mit, einige alte IOS-Version wohl auch). Nic Zitieren
nic_power Geschrieben 16. April 2002 Geschrieben 16. April 2002 Hallo, Nachtrag: Ich habe gerade noch mal ein bisschen bei Cisco gewuehlt. Hier die URL, die das Problem beschreibt: http://www.cisco.com/cgi-bin/Support/Bugtool/onebug.pl?bugid=CSCdj36500 Nic Zitieren
thomee Geschrieben 16. April 2002 Autor Geschrieben 16. April 2002 hallo, vielen Dank! Ich poste morgen mal ein Ausschnitt aus dem Log. Bzw. vielleicht hat sich das Problem mit deiner Erklärung gelöst. Das werde ich morgen prüfen. Tschüss, Thomas Zitieren
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.