Port 4660/massiver Netzverkehr

2003-05-29 Diskussionsfäden Kai Wilke
High Leute,

weiss einer von euch was Port 4660 zu bedeuten hat?
Ich habe bereits in /etc/service etc. geschaut.
Vom Internet kommts nicht, sondern von den 2 WS (?).
Ich habe auch schon alle Init-scripts einzeln gestartet, davon
kommts auch nicht. Auf jeden Fall beträchtigt es massiv mein
Netz:((

Ist Port 4660 nicht einer von donkey clients, o.s.?
Ich hatte mal edonkey unter suse laufen, aber das Netz ist
mittlerweile komplett auf Debian umgestellt.

OS: woody + backports (laptop/WS2), kernel plain + openmosix-patch

netstat - | less:
Aktive Internetverbindungen (Server und stehende Verbindungen)
Proto Recv-Q Send-Q Local Address   Foreign Address
State  
tcp0  0 suffbook.netzworkk:4660 suff1.netzworkk.d:49534
VERBUNDEN   
tcp0  0 suffbook.netzworkk:4660 suff1.netzworkk.d:49535
VERBUNDEN   
...

tcpdump -i eth0 port 4660:
14:05:07.016340 suffbook.netzworkk.de.4660  suff1.netzworkk.de.49536:
P 268039:268075(36) ack 6105 win 24656 nop,nop,timestamp 45083982
132218 (DF)

Die letzte Ausgabe flattert nur so über den Bildschirm:(

mfg Kiste
-- 
###
Netzworkk
Kai Wilke
[EMAIL PROTECTED]
http://www.netzworkk.de
http://netzworkk.berlios.de



pgp0.pgp
Description: PGP signature


Re: Port 4660/massiver Netzverkehr

2003-05-29 Diskussionsfäden Toens Bueker
Kai Wilke [EMAIL PROTECTED] meinte:

 weiss einer von euch was Port 4660 zu bedeuten hat?

[...]

 netstat - | less:
 Aktive Internetverbindungen (Server und stehende Verbindungen)
 Proto Recv-Q Send-Q Local Address   Foreign Address
 State  
 tcp0  0 suffbook.netzworkk:4660 suff1.netzworkk.d:49534
 VERBUNDEN   
 tcp0  0 suffbook.netzworkk:4660 suff1.netzworkk.d:49535
 VERBUNDEN   
 ...

Was meint den lsof?

Tschö
Töns 
-- 
There is no safe distance.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: Port 4660/massiver Netzverkehr

2003-05-29 Diskussionsfäden Christian Schmidt
Kai Wilke schrieb/wrote:

 weiss einer von euch was Port 4660 zu bedeuten hat?

http://www.google.com wird es wissen.

Welcher Prozess (besser: welche PID) diesen Port belegt, kannst Du 
mit dem Kommando fuser (siehe auch entsprechende ManPage) ermitteln:
server:~# fuser 110/tcp
110/tcp:   338
Mit der PID kannst Du dann nach dem entsprechenden Prozess fahnden.

Gruss  hth,
Christian

--
Christian Schmidt | Germany | [EMAIL PROTECTED]
PGP Key ID: 0x28266F2C


pgp0.pgp
Description: PGP signature


Re: Port 4660/massiver Netzverkehr

2003-05-29 Diskussionsfäden Kai Wilke
High, high ...
* Kai Wilke [EMAIL PROTECTED] schrieb am [28.05.03 14:12]:
 High Leute,
 
 weiss einer von euch was Port 4660 zu bedeuten hat?
 ...]
Folgendes habe ich dazu gefunden (mosix.org/FAQ):
TCP port 4660 for migration; 
UDP port 5428 for information dissemination; 
MFS uses TCP port 723. 

WS's Ausführung:
lsof -l [EMAIL PROTECTED]:4660 bringt nichts auch fuser brachte
nichts. Nur netstat -a zeigt es an.

Jetzt fiel mir aber ein das das ganze vielleicht auch vom Master
kommen könnte und siehe da so wars auch. Welche Prozesse das waren
habe ich jetzt nicht geschaut, der soll erstmal werkeln (allein).

Ich werde das aber noch untersuchen, da das in 3 Jahren nicht
vorgekommen ist, selbst beim dvd rippen und konvertieren.

Danke nochmal allen, Kiste
-- 
###
Netzworkk
Kai Wilke
[EMAIL PROTECTED]
http://www.netzworkk.de
http://netzworkk.berlios.de



pgp0.pgp
Description: PGP signature


Re: Port 4660/massiver Netzverkehr

2003-05-29 Diskussionsfäden Rainer Ellinger
Kai Wilke schrieb:
 weiss einer von euch was Port 4660 zu bedeuten hat?

Du suchst im Netz nach 4660/tcp und erkennst direkt, dass es nichts 
gängiges ist.

 Ich habe bereits in /etc/service etc. geschaut.

Dort steht nur drin, was von Debian spezifisch verwendet wird. Das muss 
sich noch nicht mal mit den offiziellen IANA-Reservierungen decken (ist 
ja auch entsprechend kommentiert).

 tcp0  0 suffbook.netzworkk:4660 suff1.netzworkk.d:49534

Da schaust Du auf beiden Seiten mit netstat -p, welche Programme an 
diesen Ports hängen.

Ich vermute es ist ein ganz harmloser Dienst, der einen Port-Redirector 
verwendet. Das heisst über den offiziellen Port wird nur ausgehandelt, 
über welche individuelle Port-Kombination die eigentliche Verbindung 
laufen soll. Kandidaten gibt's viele. Geht los mit NFS, Oracle, usw.

-- 
[EMAIL PROTECTED]



-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)