Hace un rato estuve conectado, mi ip era 200.2.40.114 y se me ocurrio mirar el log del firewall, y veo lo siguiente Jan 23 14:12:45 debian kernel: TCP Dropped IN=ppp0 OUT= MAC= SRC=216.234.231.6 DST=200.2.40.114 LEN=60 TOS=0x00 PREC=0x00 TTL=52 ID=1015 DF PROTO=TCP SPT=4400 DPT=113 WINDOW=32120 RES=0x00 SYN URGP=0 Desde la ip 216.234.231.6 no se que quieren hacer en mi máquina puerto 113, me entro curiosidad saber quien era la dirección esa y le hice un nmap, vi que tenia abierto el puerto 80 (http) entonces abri el mozilla y puse como dirección http://216.234.231.6 y sorpresa, aparecio la página de debian. Mis dudas son, ¿que hay en el puerto 113? (auth 113/tcp authentication tap ident) segun /etc/services, pero no entiendo muy bien que es, y ¿que es lo que quiere hacer el servidor de debian intentado acceder por ese puerto? ¿Será algún proceso automatizado que tiene mi máquina o algo por el estilo? Tengo varios intentos de acceso parecidos, de esa dirección son como 8 y todos al puerto 113. Gracias, saludos.
Attachment:
pgpUXNe0uhNDc.pgp
Description: PGP signature