Nick Carolino escreveu:
> Daniel escreveu:
>> Vendo meu log encontrei várias linhas (cerca de 3000) dessa forma:
>> Apr 1 17:31:23 MEUMICRO kernel: ...ENTRADA-eth0-BLOQUEADA...IN=eth0
>> OUT= MAC=00:30:48:97:a4:10:00:04:80:15:c4:00:08:00 SRC="">>> http://208.177.78.4 DST=MEU_IPLEN=48 TOS=0x00 PREC=0x00 TTL=115
>> ID=3357 DF PROTO=TCP SPT=3243 DPT=8080 WINDOW=65535 RES=0x00 SYN URGP=0
>>
>> Apr 1 17:31:26 MEUMICRO kernel: ...ENTRADA-eth0-BLOQUEADA...IN=eth0
>> OUT= MAC=00:30:48:97:a4:10:00:04:80:15:c4:00:08:00 SRC="">>> http://208.177.78.4 DST=MEU_IP LEN=48 TOS=0x00 PREC=0x00 TTL=115
>> ID=4337 DF PROTO=TCP SPT=3243 DPT=8080 WINDOW=65535 RES=0x00 SYN URGP=0
>
> Isso pode ser algum bot, amigo... Relax.
Um bot tentando conectar na porta 8080 durante 3000 vezes, sendo uma a
cada 3 segundos? E ainda de uma organização chamada XOXO?
Não fique tão "relax" assim.
O seu Firewall está dando conta do recado, mas fique atento.
Att,
Renato