05.02.2013 Aufrufe

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Dieses Beispiel zählt den Traffic <strong>für</strong> den Nameserver. Da dieses Protokoll sowohl UDP als<br />

auch TCP verwendet, müssen beide Protokolle angegeben werden.<br />

Warum 0/0 ?. Das Problem bei dem Zählen von Paketen ist, daß man nicht weiß, welchen<br />

Ausgangsport der anfragende Client verwendet. Es ist immer nur der Zielport bekannt, in<br />

diesem Fall Port 53. Daher 0/0.<br />

Für das Zählen von anderen Protokollen muß man die Portnummer eines Dienstes genau<br />

kennen. Die möglichen Protokolle findet man in der Datei /etc/protocols, die tatsächlich<br />

aktivierten in der Datei /etc/inetd.conf. Es könnte jedoch auch sein, daß Dämonen per<br />

Hand aktiviert wurden, diese also nicht in der Datei /etc/inetd.conf <strong>für</strong> einen<br />

automatischen Start eingetragen wurden. Mit netstat -a kann man sich alle aktiven<br />

Dämonen/Dienste <strong>und</strong> deren Portbindung an die jeweiligen Interfaces ausgeben lassen:<br />

root@tunix:/etc > netstat -a|more<br />

Active Internet connections (including servers)<br />

Proto Recv-Q Send-Q Local Address Foreign Address State<br />

tcp 0 0 *:6000 *:* LISTEN<br />

tcp 0 0 *:3128 *:* LISTEN<br />

tcp 0 0 localhost:1105 localhost:1106<br />

ESTABLISHED<br />

tcp 0 0 localhost:1106 localhost:1105<br />

ESTABLISHED<br />

tcp 0 0 localhost:1052 localhost:1104<br />

ESTABLISHED<br />

tcp 0 0 localhost:1104 localhost:1052<br />

ESTABLISHED<br />

tcp 0 0 localhost:1030 localhost:1050<br />

ESTABLISHED<br />

tcp 0 0 localhost:1050 localhost:1030<br />

ESTABLISHED<br />

tcp 0 0 localhost:1027 localhost:1028<br />

ESTABLISHED<br />

tcp 0 0 localhost:1028 localhost:1027<br />

ESTABLISHED<br />

tcp 0 0 localhost:1024 localhost:1026<br />

ESTABLISHED<br />

tcp 0 0 localhost:1026 localhost:1024<br />

ESTABLISHED<br />

tcp 0 0 *:www *:* LISTEN<br />

tcp 0 0 *:ssh *:* LISTEN<br />

tcp 0 0 *:linuxconf *:* LISTEN<br />

tcp 0 0 *:midinet *:* LISTEN<br />

tcp 0 0 *:btx *:* LISTEN<br />

tcp 0 0 *:http-rman *:* LISTEN<br />

tcp 0 0 *:auth *:* LISTEN<br />

tcp 0 0 *:finger *:* LISTEN<br />

tcp 0 0 *:pop3 *:* LISTEN<br />

tcp 0 0 *:login *:* LISTEN<br />

tcp 0 0 *:shell *:* LISTEN<br />

tcp 0 0 *:printer *:* LISTEN<br />

tcp 0 0 *:telnet *:* LISTEN<br />

tcp 0 0 *:ftp *:* LISTEN<br />

tcp 0 0 *:time *:* LISTEN<br />

tcp 0 0 *:chargen *:* LISTEN<br />

tcp 0 0 *:daytime *:* LISTEN<br />

tcp 0 0 *:discard *:* LISTEN<br />

tcp 0 0 *:echo *:* LISTEN<br />

tcp 0 0 *:2049 *:* LISTEN<br />

tcp 0 0 *:722 *:* LISTEN<br />

tcp 0 0 *:690 *:* LISTEN<br />

Erstellt von Doc Gonzo - http://kickme.to/plugins

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!