* Karsten Rothemund <karsten.rothemund(at)etechnik.uni-rostock.de> [2002-05-13 11:03:39 +0200]:
> On Mon, May 13, 2002 at 09:44:40AM +0200, Nicolas Rachinsky wrote:
[...]
> Stimmt! Da war eine Anfrage an den Nameserver (ipfw show).
>
> > Mir fällt spontan leider keine gute Testmethode ein, aber Du könntest
> > versuchshalber mal andere Dinge (sendmail, sshd,...) nicht starten,
> > und schauen ob sich was ändert.
> >
>
> Sendmail habe ich schon erst gar nicht aktiviert. ssh ist (natuerlich)
> gestartet. Probieren kann ich das mal. Wie helfe ich dem dann ab?
> Meine lokalen Maschinen stehen in /etc/hosts.
Trage doch mal probehalber die IPs die tun? erhält, wenn Du ppp
startest, in die hosts ein, evtl. versucht ja jemand den Namen zu
dieser IP zu ermitteln.
Ansonsten würde ich alle Programme, die irgendwie das Netz benutzen
verdächtigen. Verwendest Du einen anderen Mailer? ntpd? ntpdate? ...
Ansonsten fallen mir zwei (eher mühsame) Methoden ein, Du könntest
versuchen, nach dem ppp einen tcpdump zu starten, um zu erfahren, was
er auflösen will. Das andere wäre, von Hand alles zu starten, was
/etc/rc* so startet, um zu schauen, wer da Namen auflösen will.
Nicolas
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Mon 13 May 2002 - 11:40:09 CEST