Re: Q: Boradcast

From: Oliver Fromme <olli(at)secnetix.de>
Date: Sun, 2 Sep 2001 14:07:49 +0200 (CEST)

Heiko Schafberg <webmaster(at)heiko-schafberg.de> wrote:
> Ich arbeite immer noch an dem Problem, daß mein ISDN-Router unter
> FreeBSD4.1 sich aller 2 Minuten ins Web wählt. Wie es scheint, ist der
> normale Broadcast den der W2k-Server veranstaltet dafür zuständig. Kann
> mir jemand sagen, welche TCPIP-Ports ich in den ipfw roules verbieten
> muß, damit das unterbleibt.

tcpdump(8) ist Dein Freund.

Ich weiß nicht, was da gebroadcastet wird (ich nix W2k),
aber die generische Vorgehensweise bei solchen Problemen
ist folgende:
 - Mit tcpdump (o.ä.) schauen, was da gebroadcastet wird.
 - Nachgucken, wie diese unerwünschten Pakete eindeutig
   identifiziert werden können (z.B. Portnummer, Dst-IP).
 - Dann genau diese Attribute (Portnummer oder was auch
   immer) in den Filter-Rules sperren.

Geschickter wäre es natürlich, dem W2k beizubringen, sowas
gar nicht erst ins Netz zu lassen, aber wie ich Windows
kenne, ist das nicht so einfach, oder ganz unmöglich.
Die Windows-Philosophie hat ja zur Folge, daß man es nie
so einstellen kann, wie man's gerne haben möchte ...

Gruß
   Olli

PS: Übrigens sollte Dein IP-Filter ohnehin so eingestellt
sein, daß Broadcasts vom internen Netz nicht nach außen
schwappen.

-- 
Oliver Fromme, secnetix GmbH & Co KG, Oettingenstr. 2, 80538 München
Any opinions expressed in this message may be personal to the author
and may not necessarily reflect the opinions of secnetix in any way.
"All that we see or seem is just a dream within a dream" (E. A. Poe)
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Sun 02 Sep 2001 - 14:07:55 CEST

search this site