Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
Przerażające logi http://forum.freesco.pl/viewtopic.php?f=22&t=10401 |
Strona 1 z 1 |
Autor: | pablo2k5 [ czwartek, 22 grudnia 2005, 18:50 ] |
Tytuł: | Przerażające logi |
Witam Od dzisiaj rana mam zarejestrowane za pomocą snplogd KOLOSALNĄ liczbę nawiązywanych połączeń na portach 113, 135 i 445 z bardzo różnymi adresami IP z zewnątrz sieci. Najgorsze w tym wszystkim jest to że połączenia te inicjuje mój serwer. Czy jest możliwe żeby ktoś mi "wszczepił" jakiegoś syfa? na zewnątrz mam otwarte usługi www i poczta. Cholernie przez to zapchane jest łącze internetowe gdyż średnio mam 5 nowych połączeń na dwie sekundy? Powiedzcie czy już mogę zacząć się bać ? Dodatkowo przestała działać mi poczta w tym sensie że serwer nie przyjmuje żadnych maili, wysyłać można. |
Autor: | prg080 [ czwartek, 22 grudnia 2005, 20:35 ] |
Tytuł: | |
To po kiego grzybka przepuszczasz te porty na forwardzie, przeciez to znane porty "wirusowe". |
Autor: | pablo2k5 [ czwartek, 22 grudnia 2005, 21:38 ] |
Tytuł: | |
małe sprostowanie, nie forwarduje bo nie mam jak. W tym serwerze mam tylko jedną sieciówkę która łączy go ze światem. Standardowo firewall od zewnątrz puszcza porty 80, 443, 465, 995. |
Strona 1 z 1 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |