Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Przerażające logi
http://forum.freesco.pl/viewtopic.php?f=22&t=10401
Strona 1 z 1

Autor:  pablo2k5 [ czwartek, 22 grudnia 2005, 18:50 ]
Tytuł:  Przerażające logi

Witam
Od dzisiaj rana mam zarejestrowane za pomocą snplogd KOLOSALNĄ liczbę nawiązywanych połączeń na portach 113, 135 i 445 z bardzo różnymi adresami IP z zewnątrz sieci. Najgorsze w tym wszystkim jest to że połączenia te inicjuje mój serwer. Czy jest możliwe żeby ktoś mi "wszczepił" jakiegoś syfa? na zewnątrz mam otwarte usługi www i poczta. Cholernie przez to zapchane jest łącze internetowe gdyż średnio mam 5 nowych połączeń na dwie sekundy? Powiedzcie czy już mogę zacząć się bać ? Dodatkowo przestała działać mi poczta w tym sensie że serwer nie przyjmuje żadnych maili, wysyłać można.

Autor:  prg080 [ czwartek, 22 grudnia 2005, 20:35 ]
Tytuł: 

To po kiego grzybka przepuszczasz te porty na forwardzie, przeciez to znane porty "wirusowe".

Autor:  pablo2k5 [ czwartek, 22 grudnia 2005, 21:38 ]
Tytuł: 

małe sprostowanie, nie forwarduje bo nie mam jak. W tym serwerze mam tylko jedną sieciówkę która łączy go ze światem. Standardowo firewall od zewnątrz puszcza porty 80, 443, 465, 995.

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/