Re: port vergabe
David Hansen wrote: On Sat, 30 Aug 2003 01:31:41 +0200 Moritz Gartenmeister wrote: Eckhard Maass wrote: * Moritz Gartenmeister <[EMAIL PROTECTED]>: Naja, normalerweise seden clients einen Header oder ??? ;-) Daran kanste das Proggi im allgemeinen identifizieren. jup, das hab ich jetzt gemacht. naja, alle p2p-progis habe ich noch nicht implementiert, aber zum testen reichts. Stellst du die Implementierung dann irgendwie online? hm, wenn ich dafür mal alle p2p header spezifikationen kriege... online sind nicht gerade viele. Bei den mldonkey sourcen sind ein paar (aber recht besch...) Protokoll "Beschreibungen" dabei. danke für den tip gnutella ist da viel besser! gruss moritz -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: port vergabe
On Sat, 30 Aug 2003 01:31:41 +0200 Moritz Gartenmeister wrote: > Eckhard Maass wrote: >> * Moritz Gartenmeister <[EMAIL PROTECTED]>: >> Naja, normalerweise seden clients einen Header oder ??? ;-) Daran kanste das Proggi im allgemeinen identifizieren. >>> >>>jup, das hab ich jetzt gemacht. >>> naja, alle p2p-progis habe ich noch nicht implementiert, aber zum >>> testen reichts. >> Stellst du die Implementierung dann irgendwie online? >> > > hm, wenn ich dafür mal alle p2p header spezifikationen kriege... > online sind nicht gerade viele. Bei den mldonkey sourcen sind ein paar (aber recht besch...) Protokoll "Beschreibungen" dabei. David pgp0.pgp Description: PGP signature
Re: port vergabe
Eckhard Maass wrote: * Moritz Gartenmeister <[EMAIL PROTECTED]>: Naja, normalerweise seden clients einen Header oder ??? ;-) Daran kanste das Proggi im allgemeinen identifizieren. jup, das hab ich jetzt gemacht. naja, alle p2p-progis habe ich noch nicht implementiert, aber zum testen reichts. Stellst du die Implementierung dann irgendwie online? hm, wenn ich dafür mal alle p2p header spezifikationen kriege... online sind nicht gerade viele. gruss moritz -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: port vergabe
* Moritz Gartenmeister <[EMAIL PROTECTED]>: >>Naja, normalerweise seden clients einen Header oder ??? ;-) >>Daran kanste das Proggi im allgemeinen identifizieren. > > jup, das hab ich jetzt gemacht. > naja, alle p2p-progis habe ich noch nicht implementiert, aber zum testen > reichts. Stellst du die Implementierung dann irgendwie online? SEcki -- For your freedom: http://petition.eurolinux.org http://swpat.ffii.org http://www.gnu.org/philosophy/no-word-attachments.html -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: port vergabe
Michelle Konzack wrote: On 2003-08-27 15:15:09, Moritz Gartenmeister wrote: David Hansen wrote: On Wed, 27 Aug 2003 14:35:08 +0200 Moritz Gartenmeister wrote: David Hansen wrote: On Wed, 27 Aug 2003 12:47:20 +0200 Moritz Gartenmeister wrote: jetzt wirds aber noch ein bissl komplizierter. es ist ein netzwerk mit über 500 clients und es ist hinter PAT. ich habe eine mysql-db mit den packet header infos (ip, MAC, Ports, time stamp usw.) jetzt kann ich (so meine idee) einfach sum(size) from tcp where port=p2p-port. aber wenn das natürlich andere applikationen auch noch reinkommen, stimmt das ergebnis nicht mehr (stimmen schon nur ist vielleicht ein bisschen zuviel traffic drauf). Naja, normalerweise seden clients einen Header oder ??? ;-) Daran kanste das Proggi im allgemeinen identifizieren. jup, das hab ich jetzt gemacht. naja, alle p2p-progis habe ich noch nicht implementiert, aber zum testen reichts. gruss & danke moritz -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: port vergabe
On 2003-08-27 15:15:09, Moritz Gartenmeister wrote: >David Hansen wrote: >> On Wed, 27 Aug 2003 14:35:08 +0200 Moritz Gartenmeister wrote: >> >> >>>David Hansen wrote: >>> On Wed, 27 Aug 2003 12:47:20 +0200 Moritz Gartenmeister wrote: >jetzt wirds aber noch ein bissl komplizierter. >es ist ein netzwerk mit über 500 clients und es ist hinter PAT. >ich habe eine mysql-db mit den packet header infos (ip, MAC, Ports, time >stamp usw.) >jetzt kann ich (so meine idee) einfach sum(size) from tcp where >port=p2p-port. >aber wenn das natürlich andere applikationen auch noch reinkommen, >stimmt das ergebnis nicht mehr (stimmen schon nur ist vielleicht ein >bisschen zuviel traffic drauf). Naja, normalerweise seden clients einen Header oder ??? ;-) Daran kanste das Proggi im allgemeinen identifizieren. Nicht schlecht, nun kann ipac-ng sogar zwischen wget und mozilla unterscheiden... Allerdings, de Kiste, die das überwacht muss dann jede menge Power haben. Benötige schon bei einem Wavelan (Lucent ORINOCO COR-1100) mit 250 Clients (4 rules pro Client-IP) einen Athlon XP 1600. >ich möchte gerne wissen, wie gross den der fehler sein könnte und ob es >überhaupt so eine umstimmigkeit geben könnte. (bevor ich die user >ermahne, ein bisschen zurückhaltener zu sein) Kommt auf deine rules an... >gruss >moritz Michelle -- Registered Linux-User #280138 with the Linux Counter, http://counter.li.org. -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: port vergabe
On 2003-08-27 14:36:07, Moritz Gartenmeister wrote: >David Hansen wrote: >>On Wed, 27 Aug 2003 12:47:20 +0200 Moritz Gartenmeister wrote: >wie zufällig? > >mir geht es um eine traffic-statistik. >wenn es ganz zufällig ist, kann ich kaum den p2p-traffic messen. >ansonsten kann ich einfach die daten mit den p2p-ports summieren, aber >wenn da auch mozilla reinkommt, wird die statistik ziemlich schrott. ??? - Wiso nicht ??? Ich habe ipac-ng und kann wundervoll die http traffic oder sonstwas zählen. Du mußt halt nur die rules richtig einstellen. Michelle -- Registered Linux-User #280138 with the Linux Counter, http://counter.li.org. -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: port vergabe
Hallo Moritz Gartenmeister wrote: ich habe gar keine p2p-software, aber andere im netzwerk und diesen traffic will ich ermitteln. wenn der pool der ports für alle systeme zwischen 32768 und 61000 liegt ist es kein problem. wenn aber auch ports zwischen 0 und 7000 möglich sind, wirds schwieriger. Verstehe ich nicht. Wo ist der Unterschied? Ob der Mozilla/die P2P-Software ein Port ab 32768 oder ab 1024 nimmt? P2P-Software erkennt man meist nur an den Zielports, aber die sind z.B. beim Esel variabel. Thomas -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: port vergabe
Ob es eine feste Portvergabe gibt, weiß ich nicht genau aber schaue Dir doch mal mit: netstat -n -t -c an was passiert wenn Du im Mozilla einen Link anklickst, bzw. was in Deinem Netzwerk passiert. Grüße Alex :-) On Wed, 27 Aug 2003 12:47:20 +0200 Moritz Gartenmeister <[EMAIL PROTECTED]> wrote: > hi liste > > welche ports werden vergeben, wenn ich auf einen webserver oder einen > sonstigen server zugreife? > > der server hört auf port 80 (je nach dienst), aber welche nummer kriege > ich zugeteilt für mein mozilla? > > gibt es da richtlinien? > z.b. keine well-known-ports oder so... > > schönen gruss > moritz -- Noema Media - Carvajal Widmann, Stillhammer & Tran GbR -- enhanced corporate communication -- Alexander Loob im Filmhaus Stuttgart Friedrichstrasse 23 A 70197 Stuttgart __ Tel : (+49) 711 23 03 39 7 Fax : (+49) 711 23 03 39 1 E2 : (+49) 179 22 02 98 6 __ email: [EMAIL PROTECTED] -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: port vergabe
Moritz Gartenmeister wrote: David Hansen wrote: Nein, das ist ein zufälliger Port > 1024. wie zufällig? Ganz zufällig. Es läuft prinzipiell so ab: Du hast einen Pool von Ports (von/bis siehst Du mit cat /proc/sys/net/ipv4/ip_local_port_range Wer nun ein Port benötigt, bekommt daraus einen. Meist zwar der Reihe nach, z.B. 1024,1025, aber garantiert ist das nicht. Wenn Du den Traffic Deiner p2p-Software ermitteln willst, wird Dir nicht viel übrigbleiben. Mittels iptables und der PID müsstest Du den Traffic bestimmen können. Thomas -- SDG - System Design Group GmbH=> Tel. +49 89 54 828 979 Dachauer Strasse 38 => Fax. +49 89 55 028 719 80335 Muenchen, Germany => E-Mail: [EMAIL PROTECTED] -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: port vergabe
David Hansen wrote: > On Wed, 27 Aug 2003 14:35:08 +0200 Moritz Gartenmeister wrote: > > >>David Hansen wrote: >> >>>On Wed, 27 Aug 2003 12:47:20 +0200 Moritz Gartenmeister wrote: >>> >>> der server hört auf port 80 (je nach dienst), aber welche nummer kriege ich zugeteilt für mein mozilla? gibt es da richtlinien? z.b. keine well-known-ports oder so... >>> >>>Nein, das ist ein zufälliger Port > 1024. >> >>wie zufällig? > > > Offensichtlich nicht ganz so zufällig, wie ich dachte, aber wohl immer > noch zufällig genug. > > >>mir geht es um eine traffic-statistik. >>wenn es ganz zufällig ist, kann ich kaum den p2p-traffic messen. >>ansonsten kann ich einfach die daten mit den p2p-ports summieren, aber >>wenn da auch mozilla reinkommt, wird die statistik ziemlich schrott. > > > Also, was mir gerade so einfällt: du kannst mit fuser(1) gucken, > welchem Prozess oder user welcher Socket gehoert. > > Eine andere möglichkeit wäre mit virtuellen Netzwerk devices (für jede > p2p Anwendung eins). Das könnte aber vielleicht auch ein wenig > kompliziert werden ;-) > > Falls alle p2p Anwendungen mit sparse files arbeiten kannst du > natürlich auch einfach regelmäßig `du -s ` machen > (mldonkey und lopster tun das, pyslsk lädt sowieso nur sequentiell). > > Beim Ausgehenden Traffic stehen die Ports ja sowieso fest (wenn du > denn nicht hinter einer Firewall steckst). > jetzt wirds aber noch ein bissl komplizierter. es ist ein netzwerk mit über 500 clients und es ist hinter PAT. ich habe eine mysql-db mit den packet header infos (ip, MAC, Ports, time stamp usw.) jetzt kann ich (so meine idee) einfach sum(size) from tcp where port=p2p-port. aber wenn das natürlich andere applikationen auch noch reinkommen, stimmt das ergebnis nicht mehr (stimmen schon nur ist vielleicht ein bisschen zuviel traffic drauf). ich möchte gerne wissen, wie gross den der fehler sein könnte und ob es überhaupt so eine umstimmigkeit geben könnte. (bevor ich die user ermahne, ein bisschen zurückhaltener zu sein) gruss moritz -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: port vergabe
David Hansen wrote: On Wed, 27 Aug 2003 12:47:20 +0200 Moritz Gartenmeister wrote: der server hört auf port 80 (je nach dienst), aber welche nummer kriege ich zugeteilt für mein mozilla? gibt es da richtlinien? z.b. keine well-known-ports oder so... Nein, das ist ein zufälliger Port > 1024. Gruß, David wie zufällig? mir geht es um eine traffic-statistik. wenn es ganz zufällig ist, kann ich kaum den p2p-traffic messen. ansonsten kann ich einfach die daten mit den p2p-ports summieren, aber wenn da auch mozilla reinkommt, wird die statistik ziemlich schrott. das posting von andreas gibt mir für mein system die verteilung, aber bei anderen systemen kann es also doch diese ports(p2p) verteilen? gruss moritz sorry david... -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: port vergabe
Ob es eine feste Portvergabe gibt, weiß ich nicht genau aber schaue Dir doch mal mit: netstat -n -t -c an was passiert wenn Du im Mozilla einen Link ankllickst. Grüße Alex :-) On Wed, 27 Aug 2003 12:47:20 +0200 Moritz Gartenmeister <[EMAIL PROTECTED]> wrote: > hi liste > > welche ports werden vergeben, wenn ich auf einen webserver oder einen > sonstigen server zugreife? > > der server hört auf port 80 (je nach dienst), aber welche nummer kriege > ich zugeteilt für mein mozilla? > > gibt es da richtlinien? > z.b. keine well-known-ports oder so... > > schönen gruss > moritz > > > -- > Haeufig gestellte Fragen und Antworten (FAQ): > http://www.de.debian.org/debian-user-german-FAQ/ > > Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] > mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl) > -- Noema Media - Carvajal Widmann, Stillhammer & Tran GbR -- enhanced corporate communication -- Alexander Loob im Filmhaus Stuttgart Friedrichstrasse 23 A 70197 Stuttgart __ Tel : (+49) 711 23 03 39 7 Fax : (+49) 711 23 03 39 1 E2 : (+49) 179 22 02 98 6 __ email: [EMAIL PROTECTED] pgp0.pgp Description: PGP signature
Re: port vergabe
Moritz Gartenmeister wrote: kann also jedes OS ports vergeben, wie es will? Ja, kann es. Diverse Firewalls blenden den unteren Bereich vollständig aus. Absendeports bei Clients zu filtern ist meist keine gute Idee. Thomas -- SDG - System Design Group GmbH=> Tel. +49 89 54 828 979 Dachauer Strasse 38 => Fax. +49 89 55 028 719 80335 Muenchen, Germany => E-Mail: [EMAIL PROTECTED] -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: port vergabe
Andreas Janssen wrote: Hallo Moritz Gartenmeister (<[EMAIL PROTECTED]>) wrote: welche ports werden vergeben, wenn ich auf einen webserver oder einen sonstigen server zugreife? der server hört auf port 80 (je nach dienst), aber welche nummer kriege ich zugeteilt für mein mozilla? gibt es da richtlinien? z.b. keine well-known-ports oder so... Ich glaube, dafür werden Ports aus dem Bereich "IP local port range" vergeben, jedenfalls mit neueren Kerneln. Das sind normalerweise Ports von 32768 bis 61000, das kann aber soweit ich weiß im laufenden Betrieb geändert werden. Mach mal cat /proc/sys/net/ipv4/ip_local_port_range danke! gibt es da kein RFC? kann also jedes OS ports vergeben, wie es will? gruss moritz -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: port vergabe
On Wed, 27 Aug 2003 12:47:20 +0200 Moritz Gartenmeister wrote: > der server hört auf port 80 (je nach dienst), aber welche nummer > kriege ich zugeteilt für mein mozilla? > > gibt es da richtlinien? > z.b. keine well-known-ports oder so... Nein, das ist ein zufälliger Port > 1024. Gruß, David pgp0.pgp Description: PGP signature
Re: port vergabe
Hallo Moritz Gartenmeister (<[EMAIL PROTECTED]>) wrote: > welche ports werden vergeben, wenn ich auf einen webserver oder einen > sonstigen server zugreife? > > der server hört auf port 80 (je nach dienst), aber welche nummer > kriege ich zugeteilt für mein mozilla? > > gibt es da richtlinien? > z.b. keine well-known-ports oder so... Ich glaube, dafür werden Ports aus dem Bereich "IP local port range" vergeben, jedenfalls mit neueren Kerneln. Das sind normalerweise Ports von 32768 bis 61000, das kann aber soweit ich weiß im laufenden Betrieb geändert werden. Mach mal cat /proc/sys/net/ipv4/ip_local_port_range Grüße Andreas Janssen -- Andreas Janssen [EMAIL PROTECTED] PGP-Key-ID: 0xDC801674 Registered Linux User #267976 -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)