Hey,
das nenne ich mal sehr interessant... und sehr verwirrend zugleich.
Hier die Ausgabe von Telnet:
Frederics-MacBook-Air:~ frederic$ telnet <ip.des.servers> 110
Trying <ip.des.servers>...
Connected to srv01.domain.de.
Escape character is '^]'.
+OK Dovecot (Ubuntu) ready.
Gleichzeitig im anderen Terminal lief tcpdump mit:
root@srv01:/tmp# tcpdump -n -l -i venet0:0 src host <meine.lokale.ip> and dst port not 22
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on venet0:0, link-type LINUX_SLL (Linux cooked), capture size 65535 bytes
19:04:56.740925 IP <meine.lokale.ip>.40401 > <ip.des.servers>.993: Flags [.], ack 4020367428, win 12266, options [nop,nop,TS val 7406257 ecr 347637245], length 0
19:04:56.743336 IP <meine.lokale.ip>.40401 > <ip.des.servers>.993: Flags [P.], seq 0:85, ack 1, win 12266, options [nop,nop,TS val 7406257 ecr 347637245], length 85
19:04:56.815266 IP <meine.lokale.ip>.40401 > <ip.des.servers>.993: Flags [.], ack 422, win 12266, options [nop,nop,TS val 7406265 ecr 347637285], length 0
19:04:57.055851 IP <meine.lokale.ip>.40401 > <ip.des.servers>.993: Flags [P.], seq 85:138, ack 422, win 12266, options [nop,nop,TS val 7406288 ecr 347637285], length 53
19:04:57.092945 IP <meine.lokale.ip>.40401 > <ip.des.servers>.993: Flags [.], ack 491, win 12266, options [nop,nop,TS val 7406292 ecr 347637597], length 0
19:04:57.097268 IP <meine.lokale.ip>.40401 > <ip.des.servers>.993: Flags [P.], seq 138:207, ack 491, win 12266, options [nop,nop,TS val 7406292 ecr 347637597], length 69
19:04:57.140890 IP <meine.lokale.ip>.40401 > <ip.des.servers>.993: Flags [P.], seq 207:292, ack 992, win 12266, options [nop,nop,TS val 7406297 ecr 347637638], length 85
19:04:57.215269 IP <meine.lokale.ip>.40401 > <ip.des.servers>.993: Flags [.], ack 1221, win 12266, options [nop,nop,TS val 7406305 ecr 347637682], length 0
19:04:57.303443 IP <meine.lokale.ip>.40401 > <ip.des.servers>.993: Flags [P.], seq 292:505, ack 1221, win 12266, options [nop,nop,TS val 7406312 ecr 347637682], length 213
19:04:57.346542 IP <meine.lokale.ip>.40401 > <ip.des.servers>.993: Flags [.], ack 2661, win 12262, options [nop,nop,TS val 7406318 ecr 347637845], length 0
19:04:57.348349 IP <meine.lokale.ip>.40401 > <ip.des.servers>.993: Flags [.], ack 2831, win 12260, options [nop,nop,TS val 7406318 ecr 347637845], length 0
19:05:00.943626 IP <meine.lokale.ip>.37930 > <ip.des.servers>.995: Flags [S], seq 3432686133, win 65535, options [mss 1452,nop,wscale 5,nop,nop,TS val 1003373306 ecr 0,sackOK,eol], length 0
19:05:00.980397 IP <meine.lokale.ip>.37930 > <ip.des.servers>.995: Flags [.], ack 3339367556, win 4140, options [nop,nop,TS val 1003373342 ecr 347641484], length 0
19:05:00.989813 IP <meine.lokale.ip>.37930 > <ip.des.servers>.995: Flags [P.], seq 0:517, ack 1, win 4140, options [nop,nop,TS val 1003373342 ecr 347641484], length 517
19:05:01.057291 IP <meine.lokale.ip>.37930 > <ip.des.servers>.995: Flags [.], ack 2881, win 4051, options [nop,nop,TS val 1003373414 ecr 347641550], length 0
19:05:01.059778 IP <meine.lokale.ip>.37930 > <ip.des.servers>.995: Flags [.], ack 3598, win 4073, options [nop,nop,TS val 1003373416 ecr 347641551], length 0
19:05:01.067758 IP <meine.lokale.ip>.37930 > <ip.des.servers>.995: Flags [P.], seq 517:675, ack 3598, win 4096, options [nop,nop,TS val 1003373420 ecr 347641551], length 158
19:05:01.107776 IP <meine.lokale.ip>.37930 > <ip.des.servers>.995: Flags [.], ack 3824, win 4088, options [nop,nop,TS val 1003373461 ecr 347641612], length 0
19:05:01.143120 IP <meine.lokale.ip>.37930 > <ip.des.servers>.995: Flags [.], ack 3882, win 4094, options [nop,nop,TS val 1003373495 ecr 347641649], length 0
Alles anzeigen
Das irritiert mich nun wirklich... erst wird Port 993 und dann Port 995 genutzt? Wieso kommt die Anfrage für POP auf dem IMAP Port zustande? (Ganz davon abgesehen warum überhaupt die Verbindung auf einem andern Port als dem angegebenen zustande kommt!?)
Hier die Ausgabe von tcpdump wenn ich das Konto via Thunderbird... angeblich via Port 110... abrufe:
root@srv01:/tmp# tcpdump -n -l -i venet0:0 src host <meine.lokale.ip> and dst port not 22
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on venet0:0, link-type LINUX_SLL (Linux cooked), capture size 65535 bytes
19:01:08.891859 IP <meine.lokale.ip>.61255 > <ip.des.servers>.995: Flags [.], ack 1418589266, win 4140, options [nop,nop,TS val 1003143111 ecr 347409397], length 0
19:01:08.903511 IP <meine.lokale.ip>.61255 > <ip.des.servers>.995: Flags [P.], seq 0:517, ack 1, win 4140, options [nop,nop,TS val 1003143111 ecr 347409397], length 517
19:01:08.965279 IP <meine.lokale.ip>.61255 > <ip.des.servers>.995: Flags [.], ack 2881, win 4051, options [nop,nop,TS val 1003143183 ecr 347409458], length 0
19:01:08.968115 IP <meine.lokale.ip>.61255 > <ip.des.servers>.995: Flags [.], ack 3598, win 4073, options [nop,nop,TS val 1003143186 ecr 347409459], length 0
19:01:08.977884 IP <meine.lokale.ip>.61255 > <ip.des.servers>.995: Flags [P.], seq 517:675, ack 3598, win 4096, options [nop,nop,TS val 1003143191 ecr 347409459], length 158
19:01:09.017675 IP <meine.lokale.ip>.61255 > <ip.des.servers>.995: Flags [.], ack 3824, win 4088, options [nop,nop,TS val 1003143232 ecr 347409521], length 0
19:01:09.053473 IP <meine.lokale.ip>.61255 > <ip.des.servers>.995: Flags [.], ack 3882, win 4094, options [nop,nop,TS val 1003143267 ecr 347409558], length 0
19:01:09.059507 IP <meine.lokale.ip>.61255 > <ip.des.servers>.995: Flags [P.], seq 675:710, ack 3882, win 4096, options [nop,nop,TS val 1003143271 ecr 347409558], length 35
19:01:09.098463 IP <meine.lokale.ip>.61255 > <ip.des.servers>.995: Flags [.], ack 4000, win 4092, options [nop,nop,TS val 1003143308 ecr 347409600], length 0
19:01:09.098593 IP <meine.lokale.ip>.61255 > <ip.des.servers>.995: Flags [P.], seq 710:751, ack 4000, win 4096, options [nop,nop,TS val 1003143308 ecr 347409600], length 41
19:01:09.135500 IP <meine.lokale.ip>.61255 > <ip.des.servers>.995: Flags [.], ack 4033, win 4094, options [nop,nop,TS val 1003143346 ecr 347409640], length 0
19:01:09.137571 IP <meine.lokale.ip>.61255 > <ip.des.servers>.995: Flags [P.], seq 751:822, ack 4033, win 4096, options [nop,nop,TS val 1003143346 ecr 347409640], length 71
19:01:09.181920 IP <meine.lokale.ip>.61255 > <ip.des.servers>.995: Flags [.], ack 4078, win 4094, options [nop,nop,TS val 1003143391 ecr 347409688], length 0
19:01:09.184633 IP <meine.lokale.ip>.61255 > <ip.des.servers>.995: Flags [P.], seq 822:857, ack 4078, win 4096, options [nop,nop,TS val 1003143391 ecr 347409688], length 35
19:01:09.221086 IP <meine.lokale.ip>.61255 > <ip.des.servers>.995: Flags [.], ack 4119, win 4094, options [nop,nop,TS val 1003143428 ecr 347409726], length 0
19:01:09.223850 IP <meine.lokale.ip>.61255 > <ip.des.servers>.995: Flags [P.], seq 857:892, ack 4119, win 4096, options [nop,nop,TS val 1003143430 ecr 347409726], length 35
19:01:09.260271 IP <meine.lokale.ip>.61255 > <ip.des.servers>.995: Flags [.], ack 4184, win 4093, options [nop,nop,TS val 1003143467 ecr 347409765], length 0
19:01:09.262584 IP <meine.lokale.ip>.61255 > <ip.des.servers>.995: Flags [P.], seq 892:927, ack 4184, win 4096, options [nop,nop,TS val 1003143467 ecr 347409765], length 35
19:01:09.299953 IP <meine.lokale.ip>.61255 > <ip.des.servers>.995: Flags [.], ack 4261, win 4093, options [nop,nop,TS val 1003143505 ecr 347409804], length 0
19:01:09.301563 IP <meine.lokale.ip>.61255 > <ip.des.servers>.995: Flags [P.], seq 927:962, ack 4261, win 4096, options [nop,nop,TS val 1003143508 ecr 347409804], length 35
19:01:09.340728 IP <meine.lokale.ip>.61255 > <ip.des.servers>.995: Flags [.], ack 4308, win 4094, options [nop,nop,TS val 1003143545 ecr 347409843], length 0
19:01:09.341370 IP <meine.lokale.ip>.61255 > <ip.des.servers>.995: Flags [.], ack 4340, win 4093, options [nop,nop,TS val 1003143545 ecr 347409843], length 0
19:01:09.345063 IP <meine.lokale.ip>.61255 > <ip.des.servers>.995: Flags [P.], seq 962:993, ack 4340, win 4096, options [nop,nop,TS val 1003143545 ecr 347409843], length 31
19:01:09.347207 IP <meine.lokale.ip>.61255 > <ip.des.servers>.995: Flags [F.], seq 993, ack 4340, win 4096, options [nop,nop,TS val 1003143545 ecr 347409843], length 0
Alles anzeigen
Hier kommt direkt die Verbindung auf Port 995 zustande.
Ich hoffe das Hilft weiter... ich bin dadurch gerade noch mehr verwirrt als ich's vorher war.
Danke für die Unterstützung. Muss echt mal loswerden, dass das hier eine klasse Community ist.
LG
Frederic