staging.inyokaproject.org

UDP-Socket Status

Status: Ungelöst | Ubuntu-Version: Ubuntu 20.04 (Focal Fossa)
Antworten |

wil

Anmeldungsdatum:
31. März 2008

Beiträge: Zähle...

Hallo,

ich wollte bei meinem Ubuntu schauen, welche Ports offen sind. Ich habe deshalb:

sudo netstat -taupen

ausgeführt. Folgende Zeile verstehe ich nicht:

udp        0      0 192.168.178.25:68       192.168.178.1:67        VERBUNDEN   0          34465      913/NetworkManager  

Im Wiki Eintrag zu netstat steht:

State Status der Verbindung. UDP ist ein statusloses Protokoll, deswegen ist diese Spalte bei UDP-Sockets leer.

Warum steht bei mir 'Verbunden' bei einem UDP Socket?

Moderiert von kB:

Aus dem Forum „Sicherheit“ in einen besser passenden Forenbereich verschoben. Bitte beachte die als wichtig markierten Themen („Welche Themen gehören hier her und welche nicht?“) im jeweiligen Forum! Danke.

lubux

Anmeldungsdatum:
21. November 2012

Beiträge: 14402

wil schrieb:

Warum steht bei mir 'Verbunden' bei einem UDP Socket?

In z. B. https://blog.cloudflare.com/everything-you-ever-wanted-to-know-about-udp-sockets-but-were-afraid-to-ask-part-1/
ist der Unterschied zwischen connected und unconnected UDP sockets, erklärt.

shiro Team-Icon

Supporter

Anmeldungsdatum:
20. Juli 2020

Beiträge: 1303

Hallo wil,

schau dir mal das DHCP-Protokoll gemäß RFC 2131 an. Hier wird nicht nur per Broadcast kommuniziert. Wenn die IP/Konfiguration abgeschlossen ist, kann durchaus z.B. abhängig von der lease time wieder eine DHCP-request gestellt oder über DHCP-release die IP wieder frei gegeben werden. Über Port 67/UDP fragt dann der Client den DHCP Server auf Port 68/UDP.

Insofern ist die Anzeige schlüssig.

lubux

Anmeldungsdatum:
21. November 2012

Beiträge: 14402

shiro schrieb:

... wieder eine DHCP-request gestellt oder über DHCP-release die IP wieder frei gegeben werden. Über Port 67/UDP fragt dann der Client den DHCP Server auf Port 68/UDP.

Insofern ist die Anzeige schlüssig.

D. h. Du gehst davon aus, dass gerade udp-Traffic vorhanden war und deshalb VERBUNDEN (in der Ausgabe von netstat) angezeigt wird?
Hier ein Beispiel ohne udp-Traffic:

:~# netstat -taupen | grep -i 35413
'''udp'''        0      0 127.0.0.1:35413         127.0.0.1:35413         '''ESTABLISHED''' 65534      12756      510/ample

tcpdump zeigt, dass z. Zt. kein udp-Traffic statt findet.

wil

(Themenstarter)

Anmeldungsdatum:
31. März 2008

Beiträge: 91

Anscheinend erstellt der NetworkManager diese Verbindung. Kann ich den evtl. deaktivieren?

lubux

Anmeldungsdatum:
21. November 2012

Beiträge: 14402

wil schrieb:

Anscheinend erstellt der NetworkManager diese Verbindung. Kann ich den evtl. deaktivieren?

Ja. Du kannst den NM auch deinstallieren und die Konfiguration (für den Netzwerk-/Internetzugang) mit bzw. für systemd-networkd machen.

encbladexp Team-Icon

Ehemaliger
Avatar von encbladexp

Anmeldungsdatum:
16. Februar 2007

Beiträge: 17531

Beachte das DHCP nicht sehr Gesprächig ist, wenn der mal eine Lease hat spricht der lange Zeit nicht mehr.

Antworten |