|
| Hvad er en udp pakke? Fra : KR |
Dato : 24-05-03 22:27 |
|
Hvad er en indkommende UDP-pakke?
Norton Firewall spurgte, om jeg ville tillade eller blokere
for en UDP-pakke.
I Logvieweren kunne jeg se, at der stod min egen
ip-adresse ud for Lokal adresse.
Ud for Procesnavn stod der: EXPLORER\IEXPLORE.EXE
--
Mvh. KR
| |
Kent Friis (24-05-2003)
| Kommentar Fra : Kent Friis |
Dato : 24-05-03 22:34 |
|
Den Sat, 24 May 2003 23:27:24 +0200 skrev KR:
>Hvad er en indkommende UDP-pakke?
En IP-pakke, protokol 17.
>Norton Firewall spurgte, om jeg ville tillade eller blokere
>for en UDP-pakke.
>I Logvieweren kunne jeg se, at der stod min egen
>ip-adresse ud for Lokal adresse.
Interessant information... Hvis der havde stået din nabos IP-adresse
udfor lokal adresse, så var du gået forkert. Ordet "lokal" fortæller
ligesom at det er adressen på den PC du sidder ved.
>Ud for Procesnavn stod der: EXPLORER\IEXPLORE.EXE
Du fortæller ikke om det er en indgående eller udgående pakke, eller
hvilke porte det drejer sig om, så det er håbløst at hjælpe dig.
Jeg kan dog forsøge at gætte på at det er port 53, og det bare
er din "firewall" der skaber sig.
Mvh
Kent
--
Object orientation: the idea, that humans find it easier to understand
"you.car.engine.start" than "start your car engine".
| |
KR (24-05-2003)
| Kommentar Fra : KR |
Dato : 24-05-03 22:51 |
|
"Kent Friis" skrev:
> -KLIP-
> Du fortæller ikke om det er en indgående eller udgående pakke, eller
> hvilke porte det drejer sig om, så det er håbløst at hjælpe dig.
> Jeg kan dog forsøge at gætte på at det er port 53, og det bare
> er din "firewall" der skaber sig.
Hej Kent
Tak for dit svar.
Jeg skrev, det var en indkommende pakke. Jeg regnede
ikke med, at det ligefrem var noget, man skulle være bange
for, da det gik op for mig, at min egen ip-adresse var nævnt
som lokal adresse.
Undrede mig bare over, hvad det kunne være, da jeg
har haft firewall'en i lang tid og har aldrig set denne melding
før.
--
Mvh. KR
| |
Kent Friis (24-05-2003)
| Kommentar Fra : Kent Friis |
Dato : 24-05-03 23:27 |
|
Den Sat, 24 May 2003 23:51:25 +0200 skrev KR:
>"Kent Friis" skrev:
>> -KLIP-
>> Du fortæller ikke om det er en indgående eller udgående pakke, eller
>> hvilke porte det drejer sig om, så det er håbløst at hjælpe dig.
>> Jeg kan dog forsøge at gætte på at det er port 53, og det bare
>> er din "firewall" der skaber sig.
>
>Hej Kent
>Tak for dit svar.
>Jeg skrev, det var en indkommende pakke. Jeg regnede
>ikke med, at det ligefrem var noget, man skulle være bange
>for, da det gik op for mig, at min egen ip-adresse var nævnt
>som lokal adresse.
Hvis du skal have noget gavn af din firewall, skal du på et
netværkskursus. At sætte en firewall rigtig op kræver masser af viden
om TCP/IP. Har man ikke den fornødne viden, gør en firewall mere
skade end gavn, da den skaber falsk tryghed.
Du kan IKKE vurdere risikoen ud fra den lokale ip-adresse, det vil
ALTID være din eget ip-adresse (eller evt. en broadcast-adresse).
Mvh
Kent
--
F0 0F C7 C8 - Intel Pentium bug
| |
KR (25-05-2003)
| Kommentar Fra : KR |
Dato : 25-05-03 08:30 |
|
"Kent Friis"skrev:
> Hvis du skal have noget gavn af din firewall, skal du på et
> netværkskursus. At sætte en firewall rigtig op kræver masser af viden
> om TCP/IP. Har man ikke den fornødne viden, gør en firewall mere
> skade end gavn, da den skaber falsk tryghed.
>
> Du kan IKKE vurdere risikoen ud fra den lokale ip-adresse, det vil
> ALTID være din eget ip-adresse (eller evt. en broadcast-adresse).
Hej Kent
Der er ingen tvivl om, at en firewall i mange tilfælde skaber
falsk tryghed. Den giver jo kun besked om det, den finder
og ikke om det, der evt. passerer alligevel. Meldingerne
man får, kan da også gøre en amatør som mig selv i tvivl
om, hvad det er der sker. Det er nok en rigtig god ide at
få noget mere viden om netværk.
--
Hilsen KR
| |
Alex Holst (24-05-2003)
| Kommentar Fra : Alex Holst |
Dato : 24-05-03 22:33 |
| | |
KR (24-05-2003)
| Kommentar Fra : KR |
Dato : 24-05-03 22:55 |
| | |
Kasper Dupont (25-05-2003)
| Kommentar Fra : Kasper Dupont |
Dato : 25-05-03 10:18 |
|
Alex Holst wrote:
>
> KR <no@nospam.dk> wrote:
> > Hvad er en indkommende UDP-pakke?
>
> http://a.area51.dk/sikkerhed/ordforklaring#ip
I den her bog kan man finde en udmærket figur af relationen
mellem en række af protokollerne i protokolstakken:
http://www.shore.net/~ws/DCC6e.html
Figurerne til kapitel 17 kan hentes her:
ftp://ftp.prenhall.com/pub/esm/computer_science.s-041/stallings/Figures/DCC6e_PDF_Figures/CHAP_17.zip
--
Kasper Dupont -- der bruger for meget tid på usenet.
For sending spam use mailto:aaarep@daimi.au.dk
for(_=52;_;(_%5)||(_/=5),(_%5)&&(_-=2))putchar(_);
| |
|
|