/ Forside / Teknologi / Internet / Sikkerhed / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Sikkerhed
#NavnPoint
stl_s 37026
arlet 26827
miritdk 20260
o.v.n. 12167
als 8951
refi 8694
tedd 8272
BjarneD 7338
Klaudi 7257
10  molokyle 6481
Hvad er det ?
Fra : Klaus Andersen


Dato : 10-01-02 17:56

I den seneste tid fortæller min firewall mig at der blokeres for:

The firewall has blocked Internet
access to your computer (HTTP)
from 80.62.214.3 (TCP Port 4960) [TCP Flags: S].

som er en ip hos TDC.

Ok - det er der jeg er kunde - men hvad er det ?
Og hvorfor kommer det pludseligt nu ?

Mvh

KA



 
 
Niels Callesøe (10-01-2002)
Kommentar
Fra : Niels Callesøe


Dato : 10-01-02 18:27

Klaus Andersen wrote:

> I den seneste tid fortæller min firewall mig at der blokeres for:
>
> The firewall has blocked Internet
> access to your computer (HTTP)
> from 80.62.214.3 (TCP Port 4960) [TCP Flags: S].
>
> som er en ip hos TDC.
>
> Ok - det er der jeg er kunde - men hvad er det ?
> Og hvorfor kommer det pludseligt nu ?

Start med at læse OSS'en for emnet:
http://a.area51.dk/sikkerhed/hjemme_net#fwbesked

Bemærk især linket:
http://www.robertgraham.com/pubs/firewall-seen.html

Har du stadig spørgsmål derefter, så læs evt:
http://a.area51.dk/sikkerhed/indledning#bedste

Bemærk især linket:
http://www.tuxedo.org/~esr/faqs/smart-questions.html

Hvis du så stadig har spørgsmål, så ved du både hvad du skal spørge om
og hvordan du skal spørge om det. Der vil derefter være meget
overvejende sandsynlighed for at nogen her i gruppen vil kunne give dig
et godt og præcist svar på dit spørgsmål.

--
Niels Callesøe - nørd light
http://www.pcpower.dk/disclaimer.php
pfy[at]nntp.dk

Klaus Andersen (10-01-2002)
Kommentar
Fra : Klaus Andersen


Dato : 10-01-02 19:33


"Niels Callesøe" <pfy@nntp.dk> skrev i en meddelelse
news:Xns9192B96119DF5k5j6h4jk3@193.88.15.213...
> Klaus Andersen wrote:
>
> > I den seneste tid fortæller min firewall mig at der blokeres for:
> >
> > The firewall has blocked Internet
> > access to your computer (HTTP)
> > from 80.62.214.3 (TCP Port 4960) [TCP Flags: S].
> >
> > som er en ip hos TDC.
> >
> > Ok - det er der jeg er kunde - men hvad er det ?
> > Og hvorfor kommer det pludseligt nu ?
>
> Start med at læse OSS'en for emnet:
> http://a.area51.dk/sikkerhed/hjemme_net#fwbesked
>
> Bemærk især linket:
> http://www.robertgraham.com/pubs/firewall-seen.html
>
> Har du stadig spørgsmål derefter, så læs evt:
> http://a.area51.dk/sikkerhed/indledning#bedste
>
> Bemærk især linket:
> http://www.tuxedo.org/~esr/faqs/smart-questions.html
>
> Hvis du så stadig har spørgsmål, så ved du både hvad du skal spørge om
> og hvordan du skal spørge om det. Der vil derefter være meget
> overvejende sandsynlighed for at nogen her i gruppen vil kunne give dig
> et godt og præcist svar på dit spørgsmål.
>
> --
> Niels Callesøe - nørd light
> http://www.pcpower.dk/disclaimer.php
> pfy[at]nntp.dk

Bortset fra at jeg ikke formulerede mit spørgsmål således at det fremgik at
80.62.214.3 er min egen maskine der, så hjælper oss'en mig ikke - og jeg har
såmænd kigget i den inden jeg postede mit indlæg.

Jeg må tilstå at sproget og formuleringerne i oss'en ikke er henvendt til
mig,
da der er ikke så få punkter, som kræver baggrundsviden af en højere kaliber
end min.

Jeg mener dog at jeg på trods af min manglende viden på området, er
berettiget til at være
interreseret i hvad denne besked fra min firewall betyder, og at jeg
følgeligt henvender mig
til denne gruppe i håb om at en behjertet person med simple ord kan forklare
mig betydningen.

Beder derfor stadig med bøjet nakke om hjæpl til dette.

Mvh

KA





Alex Holst (10-01-2002)
Kommentar
Fra : Alex Holst


Dato : 10-01-02 19:55

Klaus Andersen <klaus_andersen@yahoo.com> wrote:
> Bortset fra at jeg ikke formulerede mit spørgsmål således at det fremgik at
> 80.62.214.3 er min egen maskine der, så hjælper oss'en mig ikke - og jeg har
> såmænd kigget i den inden jeg postede mit indlæg.
>
> Jeg må tilstå at sproget og formuleringerne i oss'en ikke er henvendt til
> mig, da der er ikke så få punkter, som kræver baggrundsviden af en højere
> kaliber end min.

Hej. Jeg er nogle timer vaek fra at have ferie i 2 uger, saa jeg kan ikke
laese tanker lige nu. Hvis du fortaeller mig hvad du ikke forstaar, kommer
det paa min TODO liste og jeg vil forsoege at afklare det naar jeg naar til
det paagaeldende punkt paa listen.

Alex
--
I prefer the dark of the night, after midnight and before four-thirty,
when it's more bare, more hollow. http://a.area51.dk/


Daniel Blankensteine~ (10-01-2002)
Kommentar
Fra : Daniel Blankensteine~


Dato : 10-01-02 19:46

"Klaus Andersen" <klaus_andersen@yahoo.com> wrote in message
news:3c3dc7b6$0$268$edfadb0f@dspool01.news.tele.dk...
> I den seneste tid fortæller min firewall mig at der blokeres for:
>
> The firewall has blocked Internet
> access to your computer (HTTP)
> from 80.62.214.3 (TCP Port 4960) [TCP Flags: S].
>
> som er en ip hos TDC.
>
> Ok - det er der jeg er kunde - men hvad er det ?
> Og hvorfor kommer det pludseligt nu ?

Tja, jeg tror det er en person eller worm, der ser om du har HTTP (port 80
åben).
Ønsker du at klage så skriv "nslookup 80.62.214.3", for at finde en e-mail
at sende din klage til. Men eftersom du ikke har (eller har du?) HTTP åben,
så er det ikke en sikkerheds trussel.

mvh
db

ps: Det er desværre almindeligt at få smidt 10 links i hovedet, hvis du er
nybegynder herinde. Nogen (som jeg) synes det er fedt med alle disse
tekniske sider, andre vil bare have et kort svar (som dig).



Klaus Andersen (10-01-2002)
Kommentar
Fra : Klaus Andersen


Dato : 10-01-02 19:57


"Daniel Blankensteiner" <db@traceroute.dk> skrev i en meddelelse
news:3c3de070$0$35535$edfadb0f@dspool01.news.tele.dk...
> "Klaus Andersen" <klaus_andersen@yahoo.com> wrote in message
> news:3c3dc7b6$0$268$edfadb0f@dspool01.news.tele.dk...
> > I den seneste tid fortæller min firewall mig at der blokeres for:
> >
> > The firewall has blocked Internet
> > access to your computer (HTTP)
> > from 80.62.214.3 (TCP Port 4960) [TCP Flags: S].
> >
> > som er en ip hos TDC.
> >
> > Ok - det er der jeg er kunde - men hvad er det ?
> > Og hvorfor kommer det pludseligt nu ?
>
> Tja, jeg tror det er en person eller worm, der ser om du har HTTP (port 80
> åben).
> Ønsker du at klage så skriv "nslookup 80.62.214.3", for at finde en e-mail
> at sende din klage til. Men eftersom du ikke har (eller har du?) HTTP
åben,
> så er det ikke en sikkerheds trussel.
>
> mvh
> db
>
> ps: Det er desværre almindeligt at få smidt 10 links i hovedet, hvis du er
> nybegynder herinde. Nogen (som jeg) synes det er fedt med alle disse
> tekniske sider, andre vil bare have et kort svar (som dig).
>
>
Jeg takker for dit venlige svar.

Jeg er ked af at belemre brugerene af gruppen med pinligheder, men må tilstå
at jeg oven i min manglende viden kom til at gengive en forkert besked fra
min
firewall.

Den besked som jeg undrede mig over er retteligt følgende:

The firewall has blocked routed
traffic from 80.62.3.109 (UDP Port 1030)
to 193.162.153.164 (DNS).

Hvor det skal fortælles at 80.62.3.109 er min egen maskine

Beder til stadighed om hjælp til at fortolke denne meddelelse.

Mvh

KA



Lars Kim Lund (10-01-2002)
Kommentar
Fra : Lars Kim Lund


Dato : 10-01-02 20:26

Hej "Klaus Andersen" <klaus_andersen@yahoo.com>

>[..] kom til at gengive en forkert besked fra min firewall.
>Den besked som jeg undrede mig over er retteligt følgende:

Det er meget bedre.

>The firewall has blocked routed
>traffic from 80.62.3.109 (UDP Port 1030)
>to 193.162.153.164 (DNS).

>Beder til stadighed om hjælp til at fortolke denne meddelelse.

Din firewall har blokeret en DNS forespørgsel til ns.tele.dk. Din
firewall er enten broken by design eller dårligt opsat.

Læste du OSS'en?

fra http://a.area51.dk/sikkerhed/hjemme_net

"DNS og DHCP pakker kan til tider også blive blokeret af personlige
firewalls således at navneopslag ikke virker og Internetforbindelsen
er dermed ubrugelig. "

HTH,

--
Lars Kim Lund
http://www.net-faq.dk/

Klaus Andersen (10-01-2002)
Kommentar
Fra : Klaus Andersen


Dato : 10-01-02 21:18


"Lars Kim Lund" <larskim@mail.com> skrev i en meddelelse
news:s8qr3uk47mr5430tbunmpd56lmprknb7jt@sunsite.auc.dk...
> Hej "Klaus Andersen" <klaus_andersen@yahoo.com>
>
> >[..] kom til at gengive en forkert besked fra min firewall.
> >Den besked som jeg undrede mig over er retteligt følgende:
>
> Det er meget bedre.
>
> >The firewall has blocked routed
> >traffic from 80.62.3.109 (UDP Port 1030)
> >to 193.162.153.164 (DNS).
>
> >Beder til stadighed om hjælp til at fortolke denne meddelelse.
>
> Din firewall har blokeret en DNS forespørgsel til ns.tele.dk. Din
> firewall er enten broken by design eller dårligt opsat.
>
> Læste du OSS'en?
>

Jeg benytter mig af Zonealarm og har ikke tidligere haft
problemer med denne - opsætningen er der vist ikke de
store problemer med i dette program, og jeg har da heller
ikke ændret på noget.

Er det et problem andre Zonealarmbrugere kan genkende ?
- og er det ovehovedet et problem ? (udp port 1030 benyttes
ofte af spil - og jeg har ingen spil på maskinen).

Og - ja jeg læste Oss'en

Mvh

KA



Lars Kim Lund (10-01-2002)
Kommentar
Fra : Lars Kim Lund


Dato : 10-01-02 21:24

Hej "Klaus Andersen" <klaus_andersen@yahoo.com>

>- og er det ovehovedet et problem ?

Det er et problem hvis firewall'en konsekvent dropper DNS
forespørgsler. Så er der ikke ret meget der fungerer.

Det er også et problem hvis den af og til dropper DNS forespørgsler.
Det betyder at forskellige ting i perioder vil fungere langsomt eller
slet ikke.

>(udp port 1030 benyttes ofte af spil - og jeg har ingen spil på maskinen).

Det er sourceporten og den er ganske uinteressant i dette tilfælde.
Det interessante er at det er din maskine der har sendt en pakke på
port 53 til en DNS-server (formentlig et DNS opslag, men det kan ikke
afgøres uden at se indholdet af pakken).

>Og - ja jeg læste Oss'en

Hvad var det du ikke forstod? Det er ikke for at genere dig, men det
kunne være interessant at høre, således at teksten kan blive ajourført
så andre måske har lettere ved at forstå den.

--
Lars Kim Lund
http://www.net-faq.dk/

Klaus Andersen (10-01-2002)
Kommentar
Fra : Klaus Andersen


Dato : 10-01-02 21:33


"Lars Kim Lund" <larskim@mail.com> skrev i en meddelelse
news:hrtr3u4tloajr4m9fokn162av0h0m9mtml@sunsite.auc.dk...
> Hej "Klaus Andersen" <klaus_andersen@yahoo.com>
>
> >- og er det ovehovedet et problem ?
>
> Det er et problem hvis firewall'en konsekvent dropper DNS
> forespørgsler. Så er der ikke ret meget der fungerer.
>
> Det er også et problem hvis den af og til dropper DNS forespørgsler.
> Det betyder at forskellige ting i perioder vil fungere langsomt eller
> slet ikke.
>
> >(udp port 1030 benyttes ofte af spil - og jeg har ingen spil på
maskinen).
>
> Det er sourceporten og den er ganske uinteressant i dette tilfælde.
> Det interessante er at det er din maskine der har sendt en pakke på
> port 53 til en DNS-server (formentlig et DNS opslag, men det kan ikke
> afgøres uden at se indholdet af pakken).
>
> >Og - ja jeg læste Oss'en
>
> Hvad var det du ikke forstod? Det er ikke for at genere dig, men det
> kunne være interessant at høre, således at teksten kan blive ajourført
> så andre måske har lettere ved at forstå den.
>
> --
> Lars Kim Lund
> http://www.net-faq.dk/

Tak for dit svar som udemærket forklarer
hvorledes tingene hænger sammen -
(Nu bliver jeg jo næsten ked af det sure opstød jeg kom med
andetsteds i tråden - vedr. virksomheders possition som rådgivere.)

Det lader ikke til at være et problem for mig, og hastigheden er ikke
berørt af firewall'en.

Blokeringen af "pakkerne" fra min maskine sker altid når jeg logger
mig på nettet første gang efter at maskinen har været genstartet og
forekomme ikke sidenhen.

Mvh

KA





Flemming Riis (10-01-2002)
Kommentar
Fra : Flemming Riis


Dato : 10-01-02 22:11

"Klaus Andersen" <klaus_andersen@yahoo.com> wrote in message
news:3c3dfa6a$0$257$edfadb0f@dspool01.news.tele.dk

> Blokeringen af "pakkerne" fra min maskine sker altid når jeg logger
> mig på nettet første gang efter at maskinen har været genstartet og
> forekomme ikke sidenhen.

Kører du W2K ?, default opsætning er at W2K prøver at registrer sig i din
dns og det får man typisk ikke lov
til det kunne være det.



Lars Kim Lund (10-01-2002)
Kommentar
Fra : Lars Kim Lund


Dato : 10-01-02 20:31

Hej "Daniel Blankensteiner" <db@traceroute.dk>

>ps: Det er desværre almindeligt at få smidt 10 links i hovedet, hvis du er
>nybegynder herinde. Nogen (som jeg) synes det er fedt med alle disse
>tekniske sider, andre vil bare have et kort svar (som dig).

Og jeg vil gerne have gratis pizza og en ferrari.

Hvorfor gentage noget der allerede er skrevet?

Hvorfor opfatter folk et link som en skidt ting, der er traditionelt
brugt langt mere tid og energi på indholdet af en webside end i et
usenet-indlæg.

--
Lars Kim Lund
http://www.net-faq.dk/

Daniel Blankensteine~ (10-01-2002)
Kommentar
Fra : Daniel Blankensteine~


Dato : 10-01-02 20:57

"Lars Kim Lund" <larskim@mail.com> wrote in message
news:hsqr3ukfa2u7832906mtddds72akic28dd@sunsite.auc.dk...
> Hvorfor opfatter folk et link som en skidt ting, der er traditionelt
> brugt langt mere tid og energi på indholdet af en webside end i et
> usenet-indlæg.

Det gør jeg heller ikke, men det lød til at Klaus Andersen ikke havde brug
for 5 links til flere sider om netværk og sikkerhed, men vil bare lige have
et kort svar på hans korte spørgsmål.

mvh
db



Lars Kim Lund (10-01-2002)
Kommentar
Fra : Lars Kim Lund


Dato : 10-01-02 20:58

Hej "Daniel Blankensteiner" <db@traceroute.dk>

>Det gør jeg heller ikke, men det lød til at Klaus Andersen ikke havde brug
>for 5 links til flere sider om netværk og sikkerhed, men vil bare lige have
>et kort svar på hans korte spørgsmål.

Det er der firmaer, der lever af at give.

--
Lars Kim Lund
http://www.net-faq.dk/

Lars Kim Lund (10-01-2002)
Kommentar
Fra : Lars Kim Lund


Dato : 10-01-02 21:34


-----Original Message-----
From: KIaus Bech-Andersen [mailto:klausba@post.tele.dk]
Sent: 10. januar 2002 21:21

[Lars skrev:]

>> Hej "Daniel Blankensteiner" <db@traceroute.dk>
>>
>> >Det gør jeg heller ikke, men det lød til at Klaus Andersen ikke havde brug
>> >for 5 links til flere sider om netværk og sikkerhed, men vil bare lige have
>> >et kort svar på hans korte spørgsmål.
>>
>> Det er der firmaer, der lever af at give.
>
>Hvis du er bange for at blive arbejdsløs fordi privatfolk som jeg
>får svar på spørgsmål som det jeg har stillet - er det fordi du ikke
>er dygtig nok til dit fag.

Jeg arbejder ikke i et af de firmaer og i øvrigt kan jeg ikke se
hvordan mit ansættelsesforhold er relevant i denne sammenhæng.

Hvis du ikke vil yde blot en minimal indsats for at finde svar på dine
spørgsmål så er usenet måske slet ikke løsningen på dit behov.

Yderligere henvendelser i min mailboks fra din side frabedes.

--
Lars Kim Lund
http://www.net-faq.dk/

Klaus Andersen (10-01-2002)
Kommentar
Fra : Klaus Andersen


Dato : 10-01-02 21:43


"Lars Kim Lund" <larskim@mail.com> skrev i en meddelelse
news:14ur3ugouumc9sgjcro14o4lspih5niedu@sunsite.auc.dk...
>
> -----Original Message-----
> From: KIaus Bech-Andersen [mailto:klausba@post.tele.dk]
> Sent: 10. januar 2002 21:21
>
> [Lars skrev:]


>
> Yderligere henvendelser i min mailboks fra din side frabedes.
>

Ups - det bestemt ikke meningen at den skulle ryge i mailboksen -beklager

Mvh

KA



Søg
Reklame
Statistik
Spørgsmål : 177558
Tips : 31968
Nyheder : 719565
Indlæg : 6408929
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste