Druckversion dieses Themas

-cablemodem.ch - Forum (http://www.cablemodem.ch/cgi-bin/ikonboard/ikonboard.cgi)
--Sicherheit (http://www.cablemodem.ch/cgi-bin/ikonboard/forums.cgi?forum=3)
---was bedeutet das? (http://www.cablemodem.ch/cgi-bin/ikonboard/forums.cgi?forum=3&topic=218)


-- Veröffentlicht durch snake am 2:13 pm am Mai 18, 2003

hallo leute,habe norton 03 installiert und finde ihn eigentlich gut.
nun kommt alle 30sec. diese meldung unten und hab keine ahnung was das bedeutet?

Nicht-Syn/Nicht-Ack TCP-Paket auf ungültiger Verbindung. Das Paket wurde nicht übertragen.
Quell-IP-Adresse: windowsmedia.com(207.46.196.101)
Ziel-IP-Adresse: RalphSilvia(217.162.145.qq)
TCP-Quellanschluss: http(80)
TCP-Zielanschluss: 1750
TCP-Nachrichten-Flags: 0x00000010


-- Veröffentlicht durch Rene am 11:02 pm am Mai 19, 2003

Das bedeutet, dass von einem Webserver (windowsmedia.com) ein TCP-Datenpaket mit ungültigen Flags in diesem Zustand gesendet wurde. Offenbar wurde ein SYN oder SYN/ACK Paket erwartet (das sind Spezielle Pakete am Anfang eines Verbindungsaufbaus) aber statdessen kamen Pakete mit anderen Flags an, was zu diesem Zeitpunkt von der Firewall als "illegal" erkannt und entsprechend geloggt wurde - zu recht nebenbei.

Ich habe mal vernommen (aber nie verifiziert) dass der Microsoft Internet Explorer, wenn er mit Microsoft Webservern redet, manchmal die TCP/IP Protokolle verletzt und gewisse Konventionen überspringt. Das macht den Verbindungsaufbau schneller, verletzt aber grundlegende TCP/IP-Standards (sowie Sicherheits-mechanismen...) und sorgt aber auch garantiert dazu, dass jede sinnvoll operierende Firewall diese Pakete als ungültig oder illegal verwirft - was in Deinem Fall geschehen zu sein scheint (falls es sich hier um das handelt).

Vermutlich geht der Effekt weg wenn Du einen nicht-MS Webbrowser verwendest, sollte ich mit meiner Annahme richtig liegen.


cablemodem.ch - Forum powered by Ikonboard
http://www.ikonboard.com
© 2000 Ikonboard.com