DerGrosseBaer
New Member
Heute hab ich einen seltsamen Eintrag in meinem Log-File entdeckt.
Eine DHCP-Anfrage von einem Rechner mit Netwerkkarte, den es gar nicht in meinem Netz gibt.
Da die Anfrage von eth0 (LAN) kam, wurde auch eine IP-Adresse zugewiesen.
Schöner Scheiß... hab natürlich sofort das Netz getrennt, DHCP abgestellt, die DHCP-Konfiguration geändert und den Server neu gestartet.
Jetzt werden alle IP-Adressen im Netz fix pro MAC-Adresse vergeben. Aber wie der Eindringling reinkam, ist mir noch schleierhaft.
Und dann blieben folgende drei Pakete in meiner Firewall hängen:
Der erste Teil sieht wie ein normales ICMP aus, aber in Klammer ist es ein DHCP-Paket.
Eine DHCP-Anfrage von einem Rechner mit Netwerkkarte, den es gar nicht in meinem Netz gibt.
Da die Anfrage von eth0 (LAN) kam, wurde auch eine IP-Adresse zugewiesen.
Schöner Scheiß... hab natürlich sofort das Netz getrennt, DHCP abgestellt, die DHCP-Konfiguration geändert und den Server neu gestartet.
Jetzt werden alle IP-Adressen im Netz fix pro MAC-Adresse vergeben. Aber wie der Eindringling reinkam, ist mir noch schleierhaft.
Und dann blieben folgende drei Pakete in meiner Firewall hängen:
Code:
Dec 14 15:52:33 server1 [IPT OUT]: IN= OUT=eth0 SRC=192.168.1.1 DST=192.168.1.237 LEN=356 TOS=0x00 PREC=0xC0 TTL=64 ID=31303 PROTO=ICMP TYPE=3 CODE=3 [SRC=192.168.1.237 DST=192.168.1.1 LEN=328 TOS=0x00 PREC=0x00 TTL=128 ID=25169 PROTO=UDP SPT=68 DPT=67 LEN=308 ]
Dec 14 15:52:37 server1 [IPT OUT]: IN= OUT=eth0 SRC=192.168.1.1 DST=192.168.1.237 LEN=356 TOS=0x00 PREC=0xC0 TTL=64 ID=31304 PROTO=ICMP TYPE=3 CODE=3 [SRC=192.168.1.237 DST=192.168.1.1 LEN=328 TOS=0x00 PREC=0x00 TTL=128 ID=25170 PROTO=UDP SPT=68 DPT=67 LEN=308 ]
Dec 14 15:52:46 server1 [IPT OUT]: IN= OUT=eth0 SRC=192.168.1.1 DST=192.168.1.237 LEN=356 TOS=0x00 PREC=0xC0 TTL=64 ID=31305 PROTO=ICMP TYPE=3 CODE=3 [SRC=192.168.1.237 DST=192.168.1.1 LEN=328 TOS=0x00 PREC=0x00 TTL=128 ID=25188 PROTO=UDP SPT=68 DPT=67 LEN=308 ]