Página 1 de 2 12 ÚltimoÚltimo
+ Responder ao Tópico



  1. #1
    Galera

    Eu criei um script de firewall a principio para testes e no final do script acrescentei uma regra para tudo que passar pelas regras do script e entrar no servidor ser registrado.
    E esta aparecendo inumeras mensagem dizendo

    April 32 12:12:12 Micro Kernel in eth1 OUT=MAC XX.XX.x.dd.dDFF.ff SCR=200.x.x.x dst 200.x.x.x (meu servidor) LEN=60 TOS=0X00 PREC=0x00 TTL 90 ID=14455 DF PROTO=TCP SPT=44453 DPT=3 128
    WINDOW=34543 RES=0X00 SYN URGP=0

    Se Alguem saber o que significa eu ficarei Grato


    Obrigado

  2. #2
    surf3r

    isto significa que o ip SCR=200.x.x.x tentou acessar a porta DPT=3 128 (squid)

    eh normal, principalmente quando alguém faz scan na tua rede e tal...


    surf3r



  3. Eu diria que 50% dos "ataques" lancados a uma rede sao pessoas procurando "open" proxies.

    Nao ha com o que se preucupar se voce tiver seu squid e firewall bem configurado <IMG SRC="images/forum/icons/icon_smile.gif">

  4. #4
    Qual ea melhor maneira de me proteger contra isto?




  5. jah ta esta protegido... tanto q foi parar nos logs






Tópicos Similares

  1. erro no logs do postfix
    Por masterclever no fórum Servidores de Rede
    Respostas: 0
    Último Post: 08-03-2004, 08:28
  2. usuarios estranhos no log do samba
    Por Vaza no fórum Servidores de Rede
    Respostas: 5
    Último Post: 06-01-2004, 08:14
  3. tirar a linha que aparece no log do squid
    Por no fórum Servidores de Rede
    Respostas: 0
    Último Post: 06-10-2003, 07:10
  4. Erro no Log do Usuario samba
    Por no fórum Servidores de Rede
    Respostas: 0
    Último Post: 30-09-2003, 14:14
  5. Mensagem estranha no log do postfix
    Por bauer no fórum Servidores de Rede
    Respostas: 0
    Último Post: 09-07-2003, 13:56

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L