16. April 200223 j Hallo, kann mir jemand bei einem Problem weiterhelfen. Ich habe einen Cisco - Router mit einer Access- liste programmiert. Im Log-File tauchen jetzt Pakete auf, mit dem Protokoll udp(0) <-> udp (0). kann mir jemand eine erklärung für die (0) geben. Normalerweise wird hier ja der Quell/Ziel-Port angezeigt. Aber Port 0 ??! Vielen Dank für Eure Hilfe, Thomas
16. April 200223 j Wie sehen denn Deine Access-Listen aus und welches IOS verwendest Du? Die "0" als Portnummer wird dann generiert, wenn der Router die Portnummer nicht kennt. Das kann beispielsweise dann passieren, wenn Du nicht auf UDP Ebene filterst sondern auf IP-Ebene (in dem Fall wird der UDP-Header nicht ausgewertet und eine "0" eingetragen). Weiterhin gibts auch DOS-Attacken die ueber Port 0 arbeiten (aeltere Versionen von FW1 haben da ein Problem mit, einige alte IOS-Version wohl auch). Nic
16. April 200223 j Hallo, Nachtrag: Ich habe gerade noch mal ein bisschen bei Cisco gewuehlt. Hier die URL, die das Problem beschreibt: http://www.cisco.com/cgi-bin/Support/Bugtool/onebug.pl?bugid=CSCdj36500 Nic
16. April 200223 j hallo, vielen Dank! Ich poste morgen mal ein Ausschnitt aus dem Log. Bzw. vielleicht hat sich das Problem mit deiner Erklärung gelöst. Das werde ich morgen prüfen. Tschüss, Thomas
Archiv
Dieses Thema wurde archiviert und kann nicht mehr beantwortet werden.