Begriff

Rund um die Sicherheit des Systems und die Applikationen
mb81
Posts: 60
Joined: 2003-01-13 20:55
 

Begriff

Post by mb81 »

Was hab ich unter:

ICMP: (from 1.1.1.1) test.dip.t-dailin.net: port is unreachable to (tcp: dp=1688 sp=80)

zu verstehen ?

Die IP + IP Name sind frei gewählt.
dodolin
Posts: 3840
Joined: 2003-01-21 01:59
Location: Sinsheim/Karlsruhe
 

Re: Begriff

Post by dodolin »

Vermutlich ein Webserver (Source-Port 80) wollte eine Anfrage (eher wohl eine Antwort auf eine vorherige Anfrage) an genannte IP zum Port 1688 zustellen.

Wäre kein sinnlos verkonfigurierter Paketfilter im Weg, würde es einen TCP RST als Antwort geben (sofern genannte IP keine Anfrage von diesem Port an den Webserver gestartet hatte bzw. dort nicht selbst ein Dienst läuft)... so aber, gibt es ein ICMP Port unreachable, welches entweder von einem Paketfilter auf dem Rechner selbst (der mit Sourceport 80) oder auf dem anderen Rechner mit der seltsam verschleierten IP gesendet wird.

HTH.