prerusovane stahovani fbsd5.4/apache2 [tcpdump]
Divacky Roman
xdivac02 at stud.fit.vutbr.cz
Wed Jul 20 11:19:12 CEST 2005
On Wed, Jul 20, 2005 at 09:21:47AM +0200, Dan Lukes wrote:
> Divacky Roman wrote:
> >tak v tcpdumpu jsem objevil tohle:
> >10:02:58.345178 IP vino-gw.netbox.cz.domain > hudson.mzm.cz.61701: 5815
> >Refused- 0/0/1 (54)
> >10:03:01.112722 IP vino-gw.netbox.cz.domain > hudson.mzm.cz.61701: 53430
> >Refused- 0/0/1 (57)
> >10:03:05.172389 IP vino-gw.netbox.cz.domain > hudson.mzm.cz.61701: 12350
> >Refused- 0/0/1 (52)
> >10:03:09.007120 IP vino-gw.netbox.cz.domain > hudson.mzm.cz.61701: 21351
> >Refused- 0/0/1 (57)
>
> Nekdo se DNS na hudson.mzm.cz ma cosi ptal. Asi ta otazka nebyla
> tomu nameserveru prijemna, protoze se rozhodl odpoved odmitnout.
>
> Vic by se dalo hadat jen kdybychom videli i dotaz.
>
> >tcpdumpu nevim co chces - zkousel jsem icmp a tam nic
> >neni. co presne mam v tom dumpu hledat?
>
> Zajimal me zaver te failujici TCP session - to ze session closed
> jeste nerika jakym ze zpuzobu (na TCP urovni) byla 'closed' ...
>
> >predpokladam ze je to neco divneho ze strany ISP (jednou vutbr.cz jednou
> >muni.cz) pac mi to asi tak 20 minut po odeslani mailu do konfery prestalo
> >delat..
>
> Treba se nekdo pokousi rozfungovat transparentni proxy nebo nejaky
> stavovy firewall ...
je to dost divne.. pac po nejake dobe (a mam nechutny pocit ze to je vzdycky
chvilku pote co zapnu/vypnu tcpdump) to zacne fungovat normalne...
cely log (ktery zahrnuje nekolik tech zavreni) je na hysteria.sk/~neologism/log
More information about the Users-l
mailing list