Frage zu ipfw.log

T

TechMac

Hallo zusammen,

weiss jemand, was "ipfw.log" ist und wofür es gut ist?
Zudem habe ich bei dem Protokol folgende Zeile gefunden:

Aug 18 08:51:46 LASER ipfw: Stealth Mode connection attempt to TCP 10.0.1.2:49342 from 212.5.8.12:80

Was sagt die Zeile konkret aus (vor allem die "Stealth Mode ..."-Stelle) ?

Im Voraus danke für die Antworten.

Techmac
 
Das ist wohl das Log der Mac OS X eigenen Firewall.
Stealth Mode würde ich mal so interpretieren, dass jemand versucht hat, ungesehen Zugriff auf Deinen Rechner zu erlangen und zwar war das diese Firma aus Berlin (laut whois.ripe.net):
tritec Grafikwerkstatt OHG
 
Wow. Danke erstmal für die Antwort.
Doch warum will denn so eine Firma Zugriff auf meinen Rechner?
Ist das nicht illegal, was diese Firma da versucht hat?

Techmac
 
Mr. D schrieb:
Das ist wohl das Log der Mac OS X eigenen Firewall.
Stealth Mode würde ich mal so interpretieren, dass jemand versucht hat, ungesehen Zugriff auf Deinen Rechner zu erlangen und zwar war das diese Firma aus Berlin (laut whois.ripe.net):
tritec Grafikwerkstatt OHG

Hi Mr. D,

die ip-Adresse, die mein ipfw.log Protokoll angezeigt hat; Konnte dieser ip-Adresse-User in meinen Computer einsehen oder hat mir das ipfw-log Protokoll angezeigt, dass diese fremde ip-Adresse von meiner Firewall geblockt wurde?

Techmac
 
TechMac schrieb:
Hallo zusammen,

weiss jemand, was "ipfw.log" ist und wofür es gut ist?
Zudem habe ich bei dem Protokol folgende Zeile gefunden:

Aug 18 08:51:46 LASER ipfw: Stealth Mode connection attempt to TCP 10.0.1.2:49342 from 212.5.8.12:80

Was sagt die Zeile konkret aus (vor allem die "Stealth Mode ..."-Stelle) ?

Solche Meldungen kommen IMHO zustande wenn dein Computer eine Antwort auf eine ausgehende Verbindung bekommt, welche aber von der Connection-Table schon als "abgelaufen" markiert ist.
Kurz: der Webserver (man beachte Port 80 in der Logmeldung) versucht eine Antwort zu deinem Computer zu schicken, dort ist aber die Verbindung zum selbigen schon "abgelaufen", da der Webserver wahrscheinlich längere Zeit keine Daten an deinen Computer zurückgeschickt hat.

In diesem Fall besteht also kein Grund zur Sorge, lass dich also nicht durch "Stealth" bzw. "connection attempt" aus der Ruhe bringen :)

Übrigens: ipfw.log ist die Logdatei von "ipfw". ipfw ist der im MacOS X integrierte Packetfilter (manchmal auch als "Firewall" bezeichnet)
 
Zuletzt bearbeitet:
Zurück
Oben Unten