[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: fant



On Fri, 11 Mar 2005 11:29:44 +0100, Pawel Kowalski <argail@histeria.pl> wrote:
> Dnia Fri, Mar 11, 2005 at 11:09:37AM +0100, Tadeusz Prokocki napisal(a):
> > Co z tym fantem zrobic ?
> > Gociu juz 3 dzien skanuje
> > za kzdym razem z innego IP
> > to juz jest 8 IP
> > nie lubie takich rzeczy w logach
> > Co robicie z takimi fantami ?
> >
> > Mar 11 10:23:18 bip1 portsentry[1026]: attackalert: Host: 194.181.2.34 is
> 
> iptables -I INPUT -s 194.181.2.0/255.255.255.0 -j DROP zazwyczaj
> skutkuje.
> 
> Miałem (kiedyś) nieprzyjemność współpracować z firmą która używa tych
> adresów ip - nie wiem jak teraz, ale uprzednio administrowała tam osoba
> raczej mało kompetentna .....
> Jeśli jest tak nadal, to zapewne jest to efekt włamania na serwer
> i działalność jakiegoś softu ...
> www.efekt.pl - wyjaśnij sprawę, i postrasz czymśtam - napisanie do
> abuse@nask.pl z opisem problemu również może pomóc.
> 
w zasadzie ja bym sie nie przejmował.. to tak jak z logami w apachu.
Widze u siebie jakieś podłączenia które na prawde nie miały prawa
istnieć.. po prostu jakieś kurde broadcasty, boty i inne robale.. poza
tym porty na które sie łączy są dosyć "dziwne"

-- 
Pozdrawiam, Wojciech Ziniewicz
Powered by google.com 
wojciech.ziniewicz@REMOVETHISgmail.com
Visit #gore at irc.freenode.net



Reply to: