Brian k skrev:
> Hej
>
> Nogen der kan forklare denne advarsel fra Sygate Firewall:
>
> File Version : 5.1.2600.2180
> File Description : Windows NT-logonprogram (winlogon.exe)
> File Path : C:\WINDOWS\system32\winlogon.exe
> Process ID : 0x22C (Heximal) 556 (Decimal)
>
> Connection origin : local initiated
> Protocol : ICMP
> Local Address : 10.0.0.2
> ICMP Type : 11 (Time Exceeded for Datagram)
> ICMP Code : 1 (Fragment Reassembly Timer Expired - from host)
> Remote Name :
> Remote Address : 63.205.196.187
Ja. 63.205.196.187 har modtaget en strøm af fragmenterede IP-pakker fra
dig, hvor en af dem er gået tabt. Derfor kan den ikke sætte dem sammen igen.
Applikationen vil typisk reagere ved at gensende, men da du nu har
blokeret for denne, så gør den ikke det.
Hvorfor så Winlogon sender er pakke til:
[Querying whois.arin.net]
[whois.arin.net]
Pac Bell Internet Services PBI-NET-7 (NET-63-192-0-0-1)
63.192.0.0 - 63.207.255.255
SCRM01 ADSL Rback5 PPPoX SBCIS-100426-101541 (NET-63-205-196-0-1)
63.205.196.0 - 63.205.199.255
# ARIN WHOIS database, last updated 2004-11-28 19:10
# Enter ? for additional hints on searching ARIN's WHOIS database.
Er et godt spørgsmål. Måske skulle din softwarefirewall have blokeret
for den meddelelse det lå forud for denne.
Med venlig hilsen
Lars P. Møller
--
http://www.sikker-it.dk