Firewall Handbuch für LINUX 2.0 und 2.2 - zurück
Firewall Handbuch für LINUX 2.0 und 2.2 - zurück
Firewall Handbuch für LINUX 2.0 und 2.2 - zurück
Erfolgreiche ePaper selbst erstellen
Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.
Dieses Beispiel zählt den Traffic <strong>für</strong> den Nameserver. Da dieses Protokoll sowohl UDP als<br />
auch TCP verwendet, müssen beide Protokolle angegeben werden.<br />
Warum 0/0 ?. Das Problem bei dem Zählen von Paketen ist, daß man nicht weiß, welchen<br />
Ausgangsport der anfragende Client verwendet. Es ist immer nur der Zielport bekannt, in<br />
diesem Fall Port 53. Daher 0/0.<br />
Für das Zählen von anderen Protokollen muß man die Portnummer eines Dienstes genau<br />
kennen. Die möglichen Protokolle findet man in der Datei /etc/protocols, die tatsächlich<br />
aktivierten in der Datei /etc/inetd.conf. Es könnte jedoch auch sein, daß Dämonen per<br />
Hand aktiviert wurden, diese also nicht in der Datei /etc/inetd.conf <strong>für</strong> einen<br />
automatischen Start eingetragen wurden. Mit netstat -a kann man sich alle aktiven<br />
Dämonen/Dienste <strong>und</strong> deren Portbindung an die jeweiligen Interfaces ausgeben lassen:<br />
root@tunix:/etc > netstat -a|more<br />
Active Internet connections (including servers)<br />
Proto Recv-Q Send-Q Local Address Foreign Address State<br />
tcp 0 0 *:6000 *:* LISTEN<br />
tcp 0 0 *:3128 *:* LISTEN<br />
tcp 0 0 localhost:1105 localhost:1106<br />
ESTABLISHED<br />
tcp 0 0 localhost:1106 localhost:1105<br />
ESTABLISHED<br />
tcp 0 0 localhost:1052 localhost:1104<br />
ESTABLISHED<br />
tcp 0 0 localhost:1104 localhost:1052<br />
ESTABLISHED<br />
tcp 0 0 localhost:1030 localhost:1050<br />
ESTABLISHED<br />
tcp 0 0 localhost:1050 localhost:1030<br />
ESTABLISHED<br />
tcp 0 0 localhost:1027 localhost:1028<br />
ESTABLISHED<br />
tcp 0 0 localhost:1028 localhost:1027<br />
ESTABLISHED<br />
tcp 0 0 localhost:1024 localhost:1026<br />
ESTABLISHED<br />
tcp 0 0 localhost:1026 localhost:1024<br />
ESTABLISHED<br />
tcp 0 0 *:www *:* LISTEN<br />
tcp 0 0 *:ssh *:* LISTEN<br />
tcp 0 0 *:linuxconf *:* LISTEN<br />
tcp 0 0 *:midinet *:* LISTEN<br />
tcp 0 0 *:btx *:* LISTEN<br />
tcp 0 0 *:http-rman *:* LISTEN<br />
tcp 0 0 *:auth *:* LISTEN<br />
tcp 0 0 *:finger *:* LISTEN<br />
tcp 0 0 *:pop3 *:* LISTEN<br />
tcp 0 0 *:login *:* LISTEN<br />
tcp 0 0 *:shell *:* LISTEN<br />
tcp 0 0 *:printer *:* LISTEN<br />
tcp 0 0 *:telnet *:* LISTEN<br />
tcp 0 0 *:ftp *:* LISTEN<br />
tcp 0 0 *:time *:* LISTEN<br />
tcp 0 0 *:chargen *:* LISTEN<br />
tcp 0 0 *:daytime *:* LISTEN<br />
tcp 0 0 *:discard *:* LISTEN<br />
tcp 0 0 *:echo *:* LISTEN<br />
tcp 0 0 *:2049 *:* LISTEN<br />
tcp 0 0 *:722 *:* LISTEN<br />
tcp 0 0 *:690 *:* LISTEN<br />
Erstellt von Doc Gonzo - http://kickme.to/plugins