Re: Dziwne porty w lanie
Jedyny pakiet jaki mi sie nasuwa na mysl, uruchomiony na serverze to snort. Z tym ze snort chodzi juz jakis czas a dziwne porty odezwaly sie niedawno.
Wynik:
/sbin/ipchains -L -M
TCP 01:31.35 192.168.0.7 h243n2fls21o1075.telia.com 4313 (62729) -> 2780
TCP 01:14.07 192.168.0.7 h179n1fls23o1074.telia.com 4310 (62724) -> 1164
TCP 00:36.53 192.168.0.7 h179n1fls23o1074.telia.com 4306 (62720) -> 1164
TCP 14:49.35 192.168.0.7 cs662586-27.satx.rr.com 4294 (62701) -> 1433
TCP 14:46.04 192.168.0.7 131.204.201.69 4312 (62728) -> 1082
TCP 01:00.86 192.168.0.7 80.179.68.129 4309 (62723) -> 1757
TCP 13:07.11 192.168.0.7 ED02.prz.rzeszow.pl 4115 (62306) -> 3330
Nie wiem jak mam przeciwdzialac temu nieporzadanemu ruchowi w sieci?
Doradzcie cos :)
pozdro Piotr
Reply to: