[Comm] portsentry
Alexey S. Kuznetsov
=?iso-8859-1?q?buster_=CE=C1_vostok=2Enet=2Eua?=
Вт Июл 6 17:43:17 MSD 2004
Привет всем!
Такой вопрос,
стоит на сервере, который смотрит на пользователей локалки и не имеет
реальных ip portsentry. В нём очень часто появляются по нескольку
десятков строк типа:
portsentry[27591]: attackalert: UDP scan from host: 192.168.2.7/192.168.2.7 to UDP port: 53
portsentry[27591]: attackalert: Host: 192.168.2.7/192.168.2.7 is already blocked Ignoring
portsentry[27591]: attackalert: UDP scan from host: 192.168.2.7/192.168.2.7 to UDP port: 53
portsentry[27591]: attackalert: Host: 192.168.2.7/192.168.2.7 is already blocked Ignoring
portsentry[27591]: attackalert: UDP scan from host: 192.168.2.7/192.168.2.7 to UDP port: 53
portsentry[27591]: attackalert: Host: 192.168.2.7/192.168.2.7 is already blocked Ignoring
что это значит? кривые настройки или вирусы у клиента? или что либо
ещё?
--
Sincerely,
Alexey S. Kuznetsov
AK2351-RIPE
Подробная информация о списке рассылки community