[Comm] portsentry

Alexey S. Kuznetsov =?iso-8859-1?q?buster_=CE=C1_vostok=2Enet=2Eua?=
Вт Июл 6 17:43:17 MSD 2004


Привет всем!
 Такой вопрос,
 стоит на сервере, который смотрит на пользователей локалки и не имеет
 реальных ip portsentry. В нём очень часто появляются по нескольку
 десятков строк типа:

portsentry[27591]: attackalert: UDP scan from host: 192.168.2.7/192.168.2.7 to UDP port: 53
portsentry[27591]: attackalert: Host: 192.168.2.7/192.168.2.7 is already blocked Ignoring
portsentry[27591]: attackalert: UDP scan from host: 192.168.2.7/192.168.2.7 to UDP port: 53
portsentry[27591]: attackalert: Host: 192.168.2.7/192.168.2.7 is already blocked Ignoring
portsentry[27591]: attackalert: UDP scan from host: 192.168.2.7/192.168.2.7 to UDP port: 53
portsentry[27591]: attackalert: Host: 192.168.2.7/192.168.2.7 is already blocked Ignoring

что это значит? кривые настройки или вирусы у клиента? или что либо
ещё?
-- 
Sincerely,
 Alexey S. Kuznetsov    
 AK2351-RIPE




Подробная информация о списке рассылки community