System: SuSE Linux 7.2 Kernel 2.4.18
Confixx Professional
Nachdem das confixx_counterscript.pl gelaufen ist (passiert ja im Minutentakt), bekomme ich immer folgende Connects:
Auszug aus /var/log/messages
Code: Select all
Feb 23 12:29:00 pxxxxxxxx /USR/SBIN/CRON[13439]: (root) CMD (/root/confixx/confixx_counterscript.pl)
Feb 23 12:29:02 pxxxxxxxx kernel: MAC-Log: IN=eth0 OUT= MAC=00:e0:4c:xx:xx:xx:00:60:08:f7:12:d8:08:00 SRC=61.229.51.7 DST=217.160.xxx.xxx LEN=46 TOS=0x00 PREC=0x00 TTL=108 ID=48476 PROTO=UDP SPT=3127 DPT=14716 LEN=26
Feb 23 12:29:02 pxxxxxxxx kernel: MAC-Log: IN=eth0 OUT= MAC=00:e0:4c:xx:xx:xx:00:60:08:f7:12:d8:08:00 SRC=81.113.239.86 DST=217.160.xxx.xxx LEN=46 TOS=0x00 PREC=0x00 TTL=112 ID=41470 PROTO=UDP SPT=5988 DPT=14716 LEN=26
Feb 23 12:29:02 pxxxxxxxx kernel: MAC-Log: IN=eth0 OUT= MAC=00:e0:4c:xx:xx:xx:00:60:08:f7:12:d8:08:00 SRC=81.113.239.86 DST=217.160.xxx.xxx LEN=46 TOS=0x00 PREC=0x00 TTL=112 ID=41487 PROTO=UDP SPT=5988 DPT=14716 LEN=26
Feb 23 12:29:02 pxxxxxxxx kernel: MAC-Log: IN=eth0 OUT= MAC=00:e0:4c:xx:xx:xx:00:60:08:f7:12:d8:08:00 SRC=80.33.189.230 DST=217.160.xxx.xxx LEN=46 TOS=0x00 PREC=0x00 TTL=117 ID=54431 PROTO=UDP SPT=1078 DPT=14716 LEN=26
Feb 23 12:29:02 pxxxxxxxx kernel: MAC-Log: IN=eth0 OUT= MAC=00:e0:4c:xx:xx:xx:00:60:08:f7:12:d8:08:00 SRC=80.33.189.230 DST=217.160.xxx.xxx LEN=46 TOS=0x00 PREC=0x00 TTL=117 ID=54488 PROTO=UDP SPT=1078 DPT=14716 LEN=26
Feb 23 12:29:02 pxxxxxxxx kernel: MAC-Log: IN=eth0 OUT= MAC=00:e0:4c:xx:xx:xx:00:60:08:f7:12:d8:08:00 SRC=80.33.189.230 DST=217.160.xxx.xxx LEN=46 TOS=0x00 PREC=0x00 TTL=117 ID=54525 PROTO=UDP SPT=1078 DPT=14716 LEN=26
Feb 23 12:29:02 pxxxxxxxx kernel: MAC-Log: IN=eth0 OUT= MAC=00:e0:4c:xx:xx:xx:00:60:08:f7:12:d8:08:00 SRC=61.229.51.7 DST=217.160.xxx.xxx LEN=46 TOS=0x00 PREC=0x00 TTL=108 ID=48524 PROTO=UDP SPT=3127 DPT=14716 LEN=26
Feb 23 12:29:02 pxxxxxxxx kernel: MAC-Log: IN=eth0 OUT= MAC=00:e0:4c:xx:xx:xx:00:60:08:f7:12:d8:08:00 SRC=80.33.189.230 DST=217.160.xxx.xxx LEN=46 TOS=0x00 PREC=0x00 TTL=117 ID=54562 PROTO=UDP SPT=1078 DPT=14716 LEN=26
Feb 23 12:29:02 pxxxxxxxx kernel: MAC-Log: IN=eth0 OUT= MAC=00:e0:4c:xx:xx:xx:00:60:08:f7:12:d8:08:00 SRC=80.33.189.230 DST=217.160.xxx.xxx LEN=46 TOS=0x00 PREC=0x00 TTL=117 ID=54606 PROTO=UDP SPT=1078 DPT=14716 LEN=26
Feb 23 12:29:02 pxxxxxxxx kernel: MAC-Log: IN=eth0 OUT= MAC=00:e0:4c:xx:xx:xx:00:60:08:f7:12:d8:08:00 SRC=195.20.224.234 DST=217.160.xxx.xxx LEN=81 TOS=0x00 PREC=0x00 TTL=61 ID=0 DF PROTO=UDP SPT=53 DPT=51101 LEN=61
Feb 23 12:29:02 pxxxxxxxx kernel: MAC-Log: IN=eth0 OUT= MAC=00:e0:4c:xx:xx:xx:00:60:08:f7:12:d8:08:00 SRC=195.20.224.234 DST=217.160.xxx.xxx LEN=81 TOS=0x00 PREC=0x00 TTL=61 ID=0 DF PROTO=UDP SPT=53 DPT=51102 LEN=61
Feb 23 12:29:02 pxxxxxxxx kernel: MAC-Log: IN=eth0 OUT= MAC=00:e0:4c:xx:xx:xx:00:60:08:f7:12:d8:08:00 SRC=62.101.180.157 DST=217.160.xxx.xxx LEN=30 TOS=0x00 PREC=0x00 TTL=104 ID=305 PROTO=UDP SPT=1105 DPT=14716 LEN=10
Feb 23 12:29:02 pxxxxxxxx kernel: MAC-Log: IN=eth0 OUT= MAC=00:e0:4c:xx:xx:xx:00:60:08:f7:12:d8:08:00 SRC=61.229.51.7 DST=217.160.xxx.xxx LEN=46 TOS=0x00 PREC=0x00 TTL=108 ID=48713 PROTO=UDP SPT=3127 DPT=14716 LEN=26
Feb 23 12:29:02 pxxxxxxxx kernel: MAC-Log: IN=eth0 OUT= MAC=00:e0:4c:xx:xx:xx:00:60:08:f7:12:d8:08:00 SRC=61.229.51.7 DST=217.160.xxx.xxx LEN=46 TOS=0x00 PREC=0x00 TTL=108 ID=48728 PROTO=UDP SPT=3127 DPT=14716 LEN=26
Feb 23 12:29:02 pxxxxxxxx kernel: MAC-Log: IN=eth0 OUT= MAC=00:e0:4c:xx:xx:xx:00:60:08:f7:12:d8:08:00 SRC=81.215.97.50 DST=217.160.xxx.xxx LEN=46 TOS=0x00 PREC=0x00 TTL=112 ID=64655 PROTO=UDP SPT=3494 DPT=14716 LEN=26
Feb 23 12:29:02 pxxxxxxxx kernel: MAC-Log: IN=eth0 OUT= MAC=00:e0:4c:xx:xx:xx:00:60:08:f7:12:d8:08:00 SRC=81.215.97.50 DST=217.160.xxx.xxx LEN=46 TOS=0x00 PREC=0x00 TTL=112 ID=64657 PROTO=UDP SPT=3494 DPT=14716 LEN=26
Feb 23 12:29:02 pxxxxxxxx kernel: MAC-Log: IN=eth0 OUT= MAC=00:e0:4c:xx:xx:xx:00:60:08:f7:12:d8:08:00 SRC=217.89.16.96 DST=217.160.xxx.xxx LEN=46 TOS=0x00 PREC=0x00 TTL=121 ID=32823 PROTO=UDP SPT=1160 DPT=14716 LEN=26
Feb 23 12:29:02 pxxxxxxxx kernel: MAC-Log: IN=eth0 OUT= MAC=00:e0:4c:xx:xx:xx:00:60:08:f7:12:d8:08:00 SRC=151.44.88.251 DST=217.160.xxx.xxx LEN=34 TOS=0x00 PREC=0x00 TTL=116 ID=45304 PROTO=UDP SPT=1031 DPT=14716 LEN=14
Feb 23 12:29:02 pxxxxxxxx kernel: MAC-Log: IN=eth0 OUT= MAC=00:e0:4c:xx:xx:xx:00:60:08:f7:12:d8:08:00 SRC=151.44.88.251 DST=217.160.xxx.xxx LEN=30 TOS=0x00 PREC=0x00 TTL=116 ID=45305 PROTO=UDP SPT=1031 DPT=14716 LEN=10
Feb 23 12:29:02 pxxxxxxxx kernel: MAC-Log: IN=eth0 OUT= MAC=00:e0:4c:xx:xx:xx:00:60:08:f7:12:d8:08:00 SRC=81.215.97.50 DST=217.160.xxx.xxx LEN=46 TOS=0x00 PREC=0x00 TTL=112 ID=64661 PROTO=UDP SPT=3494 DPT=14716 LEN=26
Feb 23 12:29:03 pxxxxxxxx kernel: MAC-Log: IN=eth0 OUT= MAC=00:e0:4c:xx:xx:xx:00:60:08:f7:12:d8:08:00 SRC=81.215.97.50 DST=217.160.xxx.xxx LEN=46 TOS=0x00 PREC=0x00 TTL=112 ID=64665 PROTO=UDP SPT=3494 DPT=14716 LEN=26
Feb 23 12:29:03 pxxxxxxxx kernel: MAC-Log: IN=eth0 OUT= MAC=00:e0:4c:xx:xx:xx:00:60:08:f7:12:d8:08:00 SRC=81.215.97.50 DST=217.160.xxx.xxx LEN=46 TOS=0x00 PREC=0x00 TTL=112 ID=64666 PROTO=UDP SPT=3494 DPT=14716 LEN=26
Feb 23 12:29:03 pxxxxxxxx kernel: MAC-Log: IN=eth0 OUT= MAC=00:e0:4c:xx:xx:xx:00:60:08:f7:12:d8:08:00 SRC=81.215.97.50 DST=217.160.xxx.xxx LEN=46 TOS=0x00 PREC=0x00 TTL=112 ID=64670 PROTO=UDP SPT=3494 DPT=14716 LEN=26
Feb 23 12:29:03 pxxxxxxxx kernel: MAC-Log: IN=eth0 OUT= MAC=00:e0:4c:xx:xx:xx:00:60:08:f7:12:d8:08:00 SRC=81.215.97.50 DST=217.160.xxx.xxx LEN=46 TOS=0x00 PREC=0x00 TTL=112 ID=64673 PROTO=UDP SPT=3494 DPT=14716 LEN=26
Feb 23 12:29:03 pxxxxxxxx kernel: MAC-Log: IN=eth0 OUT= MAC=00:e0:4c:xx:xx:xx:00:60:08:f7:12:d8:08:00 SRC=80.38.119.128 DST=217.160.xxx.xxx LEN=34 TOS=0x00 PREC=0x00 TTL=118 ID=47857 PROTO=UDP SPT=3042 DPT=14716 LEN=14
Feb 23 12:29:03 pxxxxxxxx kernel: MAC-Log: IN=eth0 OUT= MAC=00:e0:4c:xx:xx:xx:00:60:08:f7:12:d8:08:00 SRC=80.38.119.128 DST=217.160.xxx.xxx LEN=30 TOS=0x00 PREC=0x00 TTL=118 ID=47858 PROTO=UDP SPT=3042 DPT=14716 LEN=10
Weiß einer, was das sein kann, bzw. kann ich via iptables die MAC im Prerouting einfach sperren, ohne das Confixx bzw. die Lizenzierung dadurch beeinträchtigt wird? :?:
Ich nehme aber an, das das mit der MAC wohl nicht geht... aber vielleicht den Port 14716 sperren?
Danke
TrueNoir