Shorewall günlük sorusu


1

Shorewall güvenlik duvarımdaki bağlantı noktalarına bağlanmak için çeşitli girişimlerde bulunuyorum. Bağlantı denemesini sürdürdüğüm bağlantı noktaları, TCP 44444, TCP 44446, UDP 55555 ve şimdi ve sonra biraz küçük farklılıklar. "Netstat -a" yazdım ve bu portları dinleyen hiçbir şey görmedim. Endişelenmem gereken bir şey mi var yoksa sadece bazı sahte bilgisayarlar mı var? IP adreslerinin çoğunun İspanya ve Meksika'dan olduğunu fark ettim.

25 Mayıs 18:39:35 Takkun çekirdeği: [62516.626514] Shorewall: net2fw: DROP: IN = eth0 OUT = MAC = 00: d0: b7: 65: d4: 13: 34: ef: xx: xx: xx: 81: 08:00 SRC = 200.124.9.113 DST = 72.xxx.xxx.xxx LEN = 48 TO = 0x00 PREC = 0x00 TTL = 112 ID = 51796 DF PROTO = TCP SPT = 2071 DPT = 44446 PENCERE = 16384 RES = 0x00 SYN URGP = 0
Mayıs 25 18:39:52 Takkun çekirdek: [62535.433285] Shorewall: net2fw: DROP: IN = eth0 OUT = MAC = 00: d0: b7: 65: d4: 13: 34: ef: xx: xx: xx: 81:08:00 SRC = 72.50.95.174 DST = 72.xxx.xxx.xxx LEN = 90 TOS = 0x00 PREC = 0x00 TTL = 105 Kimlik = 31130 PROTO = UDP SPT = 59505 DPT = 55555 LEN = 70
Mayıs 25 18: 40:05 Takkun çekirdeği: [62548.963413] Shorewall: net2fw: DROP: IN = eth0 OUT = MAC = 00: d0: b7: 65: d4: 13: 34: ef: xx: xx: xx: 81: 08: 00 SRC = 77.12.37.1 DST = 72.xxx.xxx.xxx LEN = 90 TOS = 0x00 PREC = 0x00 TTL = 108 Kimlik = 9585 PROTO = UDP SPT = 20401 DPT = 55555 LEN = 70

Gördüğüm şeyin jisti bu.

Yanıtlar:


1

Bir bilgisayar, truva atlarına enjekte edilen bilgisayarlar için net ağını dolaştırıyor gibi görünüyor.

Örneğin, bu perl betiğine bakın .

Eğer virüslü değilseniz endişelenecek bir şey yok.


1
Tamam, sadece belli bir sağlayıcıdan gelen yüksek miktarda girişim gibi görünüyor. Sanırım benim için en iyi seçenek sessizce bu paketleri ya da bu sağlayıcıyı kara listeye bırakmak olacaktır.
Shikoru

Makul bir plana benziyor
Dan McGrath
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.