Hi,
ich bin gerade beim Durchforsten der riesigen Menge an Log-, Messages-, Warnungs-Dateien. Gerade bin ich bei der firewall Datei auf ständig wiederkehrende Warnungen gestoßen:
Leider bin ich noch nicht so tief in die Materie eingestiegen und hoffe auf einen freundlichen Tipp bezüglich der Warnungs-Flut.
Mein alleiniger PC ist per LAN an einer Fritz!Box(Router) angeschlossen. Die iptables habe ich nicht von Hand angerührt und den Firewall nach bestem Wissen und Gewissen dicht gemacht.
In diesem Forum gibt es ja eine Menge an anspruchsvollen Skripts und Einstellungsvorschlägen für Server und LAN Betrieb. Gibt es auch etwas für harmlose Anwender mit so einfacher Konfiguration wie bei mir oder reicht die komfortable Einstellung per YAST völlig aus?
[Edit]
Lösung
Entweder: FW_LOG_DROP_CRIT=no in SuSEfirewall2 in /etc/sysconfig
Oder: in Kontrollzentrum -> YaST2 Module -> Sicherheit und Benutzer -> Firewall
dort Protokollierungs-Level -> Nicht akzeptierte Pakete portokollieren -> Nichts protokollieren
[/Edit]
ich bin gerade beim Durchforsten der riesigen Menge an Log-, Messages-, Warnungs-Dateien. Gerade bin ich bei der firewall Datei auf ständig wiederkehrende Warnungen gestoßen:
Code:
....
Dec 9 12:52:26 Pfalzwolf kernel: SFW2-IN-ILL-TARGET IN=dsl0 OUT= MAC= SRC=218.66.104.207 DST=84.172.146.235 LEN=492 TOS=0x00 PREC=0x00 TTL=53 ID=0 DF PROTO=UDP SPT=35502 DPT=1030 LEN=472
Dec 9 12:55:14 Pfalzwolf kernel: SFW2-IN-ILL-TARGET IN=dsl0 OUT= MAC= SRC=202.99.177.196 DST=84.172.146.235 LEN=492 TOS=0x00 PREC=0x00 TTL=53 ID=0 DF PROTO=UDP SPT=35013 DPT=1026 LEN=472
Dec 9 12:56:40 Pfalzwolf kernel: SFW2-IN-ILL-TARGET IN=dsl0 OUT= MAC= SRC=221.208.208.3 DST=84.172.146.235 LEN=485 TOS=0x00 PREC=0x00 TTL=54 ID=0 DF PROTO=UDP SPT=39507 DPT=1026 LEN=465
Dec 9 12:57:02 Pfalzwolf kernel: SFW2-IN-ILL-TARGET IN=dsl0 OUT= MAC= SRC=200.200.200.6 DST=84.172.146.235 LEN=44 TOS=0x00 PREC=0x00 TTL=110 ID=256 PROTO=TCP SPT=6000 DPT=1025 WINDOW=16384 RES=0x00 SYN URGP=0 OPT (020405AC)
Leider bin ich noch nicht so tief in die Materie eingestiegen und hoffe auf einen freundlichen Tipp bezüglich der Warnungs-Flut.
Mein alleiniger PC ist per LAN an einer Fritz!Box(Router) angeschlossen. Die iptables habe ich nicht von Hand angerührt und den Firewall nach bestem Wissen und Gewissen dicht gemacht.
In diesem Forum gibt es ja eine Menge an anspruchsvollen Skripts und Einstellungsvorschlägen für Server und LAN Betrieb. Gibt es auch etwas für harmlose Anwender mit so einfacher Konfiguration wie bei mir oder reicht die komfortable Einstellung per YAST völlig aus?
[Edit]
Lösung
Entweder: FW_LOG_DROP_CRIT=no in SuSEfirewall2 in /etc/sysconfig
Oder: in Kontrollzentrum -> YaST2 Module -> Sicherheit und Benutzer -> Firewall
dort Protokollierungs-Level -> Nicht akzeptierte Pakete portokollieren -> Nichts protokollieren
[/Edit]
