Re: [Forum] Firewall output

From: Andreas Bach Aaen <abach@mail1.stofanet.dk>
Date: Sat Jul 20 2002 - 21:03:06 CEST

Søndag den 23. juni 2002 19:39 skrev Kasper Kamp Simonsen:

> Nedenstående er f.eks. lige dumpet hen over min skærm :(

> Jun 23 21:25:15 Gandalf kernel:
> IN=eth0 OUT= MAC=00:03:47:9c:26:12:00:06:d6:be:64:70:08:00
> SRC=80.62.240.137 DST=mit_ip LEN=52 TOS=0x00 PREC=0x00 TTL=121
> ID=17172 DF PROTO=TCP SPT=4667 DPT=139 WINDOW=60352 RES=0x00 SYN
> URGP=0

Sådan nogle pakker bliver jeg også jævnligt angrebet med.
Fra /etc/services:
netbios-ssn 139/tcp NETBIOS Session Service

M$ Windows benytter vist denne port til filesharing. Så det er en
ynder port at scanne.
På Stofanet bliver jeg som regel scannet mindst en gang hver halve
time på en eller anden port. Som regel kan søge på portscan, trojan
eller virus plus port nummeret på Google og så finder man ud af, at
man bestemt ikke er den eneste, der bliver skudt på.

Mvh

-- 
 /\ ,_  _|,_ _  _  _,  |¨) _  _ |_    /\  _  _ ,_
/¨¨\| )(_|| (-'.-|`-,  |¨).-|(_ | )  /¨¨\.-|(-'| )
¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨
grep -r 'Andreas Bach Aaen' /usr/src/linux
Received on Sat Jul 20 21:03:45 2002

This archive was generated by hypermail 2.1.8 : Tue Jul 19 2005 - 16:03:58 CEST