[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Dziwne porty w lanie



Jedyny pakiet jaki mi sie nasuwa na mysl, uruchomiony na serverze to snort. Z tym ze snort chodzi juz jakis czas a dziwne porty odezwaly sie niedawno.
Wynik:
/sbin/ipchains -L -M
TCP  01:31.35 192.168.0.7          h243n2fls21o1075.telia.com 4313 (62729) -> 2780
TCP  01:14.07 192.168.0.7          h179n1fls23o1074.telia.com 4310 (62724) -> 1164
TCP  00:36.53 192.168.0.7          h179n1fls23o1074.telia.com 4306 (62720) -> 1164
TCP  14:49.35 192.168.0.7          cs662586-27.satx.rr.com 4294 (62701) -> 1433
TCP  14:46.04 192.168.0.7          131.204.201.69       4312 (62728) -> 1082
TCP  01:00.86 192.168.0.7          80.179.68.129        4309 (62723) -> 1757
TCP  13:07.11 192.168.0.7          ED02.prz.rzeszow.pl  4115 (62306) -> 3330
Nie wiem jak mam przeciwdzialac temu nieporzadanemu ruchowi w sieci?
Doradzcie cos :)
pozdro Piotr



Reply to: