Hab in den letzten tagen sowas in messages und warn. Kann jemand sagen was das genau heißt?
Jun 18 23:19:03 bb14 kernel: ipacct_unknown:IN=eth0 OUT= MAC=00:10:dc:79:e4:01:00:04:c1:29:7b:c0:08:00 SRC=81.210.153.118 DST=213.68.248.14 LEN=48 TOS=0x00 PREC=0x00 TTL=117 ID=57504 DF PROTO=TCP SPT=1715 DPT=1984 WINDOW=64240 RES=0x00 SYN URGP=0
Jun 18 23:19:03 bb14 kernel: ipacct_unknown:IN= OUT=eth0 SRC=213.68.248.14 DST=81.210.153.118 LEN=48 TOS=0x00 PREC=0x00 TTL=64 ID=55160 DF PROTO=TCP SPT=1984 DPT=1715 WINDOW=5840 RES=0x00 ACK SYN URGP=0
Was bedeutet das in den logs?
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
Re: Was bedeutet das in den logs?
Rechner mit IP 81.210.153.118 hat eine Verbindung von Port 1715 zu Rechner mit IP 213.68.248.14 auf Port 1984 aufgebaut, worauf dieser geantwortet hat.
Hast du BigBrother (das Monitoringtool, nicht das Zeugs in der Glotze) laufen ?
Hast du BigBrother (das Monitoringtool, nicht das Zeugs in der Glotze) laufen ?
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
-
- Posts: 104
- Joined: 2003-06-04 15:33
Re: Was bedeutet das in den logs?
hmm, aber wieso steht das in warn? Hab iam laufen, wahrscheinlich liegts daran...
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
Re: Was bedeutet das in den logs?
In Kurzform : ja ... ;)hmm, aber wieso steht das in warn? Hab iam laufen, wahrscheinlich liegts daran...
IAM berechnet den Traffic anhand vin IPTables-Accounting-Regeln, IPTables wiederum loggt per Syslog nach /var/log/warn.
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
-
- Posts: 91
- Joined: 2002-12-09 10:27
Re: Was bedeutet das in den logs?
Also das bedeutet das jede Verbindung da geloggt wird ?
Bei mir Platzen die messages und warn logs tägöoch aus allen näten.
Das muss sich doch abstellen lassen.
Bei mir Platzen die messages und warn logs tägöoch aus allen näten.
Das muss sich doch abstellen lassen.
-
- Posts: 104
- Joined: 2003-06-04 15:33
Re: Was bedeutet das in den logs?
Eben, nach einem tag betrieb sind die logs schon ziemlich groß geworden...
-
- Posts: 91
- Joined: 2002-12-09 10:27
Re: Was bedeutet das in den logs?
EBEN,
die Logs werden zwar um Mitternacht immer gezippt aber,
ich habe jetzt um 9:51 schon ein 73 MB Messages LOG randvoll mit den Einträgen Warn is nur ne idee kleiner.
die Logs werden zwar um Mitternacht immer gezippt aber,
ich habe jetzt um 9:51 schon ein 73 MB Messages LOG randvoll mit den Einträgen Warn is nur ne idee kleiner.