<div dir="ltr">Hi Ingolf,<div><br></div><div> ich würde auch mal auf Antwortpakete schließen, welche "nur" beantwortet wurden. Deine Firewall arbeite stateful - läßt Antworten auf deine Anfragen also eingehend zu.</div><div><br></div><div>Gruß</div><div>Micha</div></div><div class="gmail_extra"><br><div class="gmail_quote">2017-04-04 18:30 GMT+02:00 Ingolf Petersohn <span dir="ltr"><<a href="mailto:Ingolf.Petersohn@yandex.com" target="_blank">Ingolf.Petersohn@yandex.com</a>></span>:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Hallo Liste,<br>
<br>
kann mir bitte jemand von Euch etwas erklären?<br>
<br>
Vorhin kam ein TCP-Paket von <a href="http://80.77.17.2:80" rel="noreferrer" target="_blank">80.77.17.2:80</a> (insgesamt dann drei)<br>
(das ist<br>
role: meerfarbig NOC<br>
address: meerfarbig GmbH & Co. KG<br>
address: Kruppstr. 105<br>
address: 60388 Frankfurt am Main<br>
address: Germany<br>
abuse-mailbox: <a href="mailto:abuse@meerfarbig.de">abuse@meerfarbig.de</a>)<br>
<br>
auf meine Adresse aktuell 10.188.16.50 (eine private Adresse im WAN von Telefonica, weil ich über einen Webstick online bin) auf Port 54194.<br>
<br>
Mein Laptop hat doch tatsächlich geantwortet, obwohl ich im gufw den eingehenden Traffic auf Ablehnen gestellt hatte.<br>
Dann kam noch eine Anfrage von <a href="http://80.77.17.2:80" rel="noreferrer" target="_blank">80.77.17.2:80</a> auf <a href="http://10.188.16.50:54194" rel="noreferrer" target="_blank">10.188.16.50:54194</a> und wieder eine Antwort von mir und noch eine Anfrage, die mein Rechner jedoch nicht mehr beantwortet hat.<br>
<br>
Kann der Anfrager gemerkt haben, daß mein Whireshark mitschreibt? Den hatte ich nämlich eben erst gestartet.<br>
<br>
Wie kann ich feststellen, wer auf Port 54194 gelauscht hat?<br>
<br>
Ich habe gufw jetzt auf Eingehenden Traffic Verbieten gestellt.<br>
<br>
Intellektuell habe ich auch den Unterschied zwischen Ablehnen und Verbieten nicht verstanden.<br>
<br>
Mit Verboten funktioniert auch der Mailcheck, es kamen gerade 2 Mails herein und auch quiterss funktioniert.<br>
<br>
Danke<br>
<br>
Tschüß<br>
<br>
Ingolf<br>
<br>
Dipl.-Ing. Ingolf Petersohn<br>
Rosa-Luxemburg-Allee 88<br>
14772 Brandenburg / Havel<br>
Germany<br>
Telefon: <a href="tel:%2B49-162-5833458" value="+491625833458">+49-162-5833458</a><br>
Skype: IngolfPetersohn<br>
Tox-ID: <a href="http://www.helpdesk.square7.ch/ToxID.txt" rel="noreferrer" target="_blank">www.helpdesk.square7.ch/ToxID.<wbr>txt</a><br>
(Quelle/Source: <a href="https://tox.chat" rel="noreferrer" target="_blank">https://tox.chat</a>)<br>
<br>
</blockquote></div><br><br clear="all"><div><br></div>-- <br><div class="gmail_signature" data-smartmail="gmail_signature"><div dir="ltr"><div><div dir="ltr"><div>"...</div><div dir="ltr">If heaven's so great, then why don't you go, </div><div dir="ltr">I'd rather fry, than be part of your show, </div><div dir="ltr">I'm not a little angel I never will be, </div><div dir="ltr">I'm not a little devil, not yet, but I could be,</div><div dir="ltr">..."</div><div dir="ltr">Witchfynde – Would Not Be Seen Dead In Heaven<br></div><div dir="ltr"><br></div><div>----</div><div>PGP key: 67CF4BDE</div></div></div></div></div>
</div>