Ojciec 0 Zgłoś post Napisano Czerwiec 24, 2012 (edytowany) Witam mam taki problem mam duzo logów firewall co one oznaczają Jun 24 18:00:00 xxxx newsyslog[99590]: logfile turned over due to size>100K [b]Jun 24 20:51:47 xxx kernel: TCP: [180.153.136.228]:80 to [iP Mojego Serwera]:8616 tcpflags 0x12<SYN,ACK>; tcp_input: Connection attempt to closed port[/b] [b]Jun 24 18:56:51 xxx kernel: TCP: [178.214.147.48]:49912 to [[iP Mojego Serwera]:13000 tcpflags 0x2<SYN>; tcp_input: Connection attempt to closed port Jun 24 18:56:54 xxx kernel: TCP: [178.214.147.48]:49912 to [[iP Mojego Serwera]:13000 tcpflags 0x2<SYN>; tcp_input: Connection attempt to closed port[/b] [b]Jun 24 19:04:16 xxx kernel: TCP: [83.20.232.178]:60689 to [[iP Mojego Serwera]:13000 tcpflags 0x2<SYN>; tcp_input: Connection attempt to closed port Jun 24 19:04:19 xxx kernel: TCP: [83.20.232.178]:60689 to [[iP Mojego Serwera]:13000 tcpflags 0x2<SYN>; tcp_input: Connection attempt to closed port[/b] mam setki takich wpisów co one oznaczają ? Edytowano Czerwiec 24, 2012 przez Ojciec (zobacz historię edycji) Udostępnij ten post Link to postu Udostępnij na innych stronach
kafi 2425 Zgłoś post Napisano Czerwiec 24, 2012 Oznaczają to, że ktoś próbuje się łączyć na port, który jest zamknięty (bo np. nie działa na nim żadna usługa). Udostępnij ten post Link to postu Udostępnij na innych stronach
Ojciec 0 Zgłoś post Napisano Czerwiec 25, 2012 Hmm a gdzie mogę sprawdzić logi z ataków ? bo miałem ostatnio parę i musze wysłać logi do dostawcy gdzie mogę je sprawdzić mam FreeBsd Udostępnij ten post Link to postu Udostępnij na innych stronach
Ojciec 0 Zgłoś post Napisano Czerwiec 25, 2012 hmm Udostępnij ten post Link to postu Udostępnij na innych stronach