[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Puerto 113 varios intentos



Hace un rato estuve conectado, mi ip era 200.2.40.114 y se me ocurrio
mirar el log del firewall, y veo lo siguiente

Jan 23 14:12:45 debian kernel: TCP Dropped IN=ppp0 OUT= MAC= SRC=216.234.231.6
DST=200.2.40.114 LEN=60 TOS=0x00 PREC=0x00 TTL=52 ID=1015 DF PROTO=TCP
SPT=4400 DPT=113 WINDOW=32120 RES=0x00 SYN URGP=0

Desde la ip 216.234.231.6 no se que quieren hacer en mi máquina puerto
113, me entro curiosidad saber quien era la dirección esa y le hice un
nmap, vi que tenia abierto el puerto 80 (http) entonces abri el mozilla
y puse como dirección http://216.234.231.6 y sorpresa, aparecio la
página de debian.
Mis dudas son, ¿que hay en el puerto 113? (auth 113/tcp authentication tap ident)
segun /etc/services, pero no entiendo muy bien que es, y ¿que es lo que
quiere hacer el servidor de debian intentado acceder por ese puerto?
¿Será algún proceso automatizado que tiene mi máquina o algo por el
estilo?
Tengo varios intentos de acceso parecidos, de esa dirección son como 8 y
todos al puerto 113.
Gracias, saludos.

Attachment: pgpUXNe0uhNDc.pgp
Description: PGP signature


Reply to: