Skocz do zawartości
Zaloguj się, aby obserwować  
Ojciec

Problem Pytanie

Polecane posty

Witam mam taki problem mam duzo logów firewall co one oznaczają

 

Jun 24 18:00:00 xxxx newsyslog[99590]: logfile turned over due to size>100K
[b]Jun 24 20:51:47 xxx kernel: TCP: [180.153.136.228]:80 to [iP Mojego Serwera]:8616 tcpflags 0x12<SYN,ACK>; tcp_input: Connection attempt to closed port[/b]
[b]Jun 24 18:56:51 xxx kernel: TCP: [178.214.147.48]:49912 to [[iP Mojego Serwera]:13000 tcpflags 0x2<SYN>; tcp_input: Connection attempt to closed port
Jun 24 18:56:54 xxx kernel: TCP: [178.214.147.48]:49912 to [[iP Mojego Serwera]:13000 tcpflags 0x2<SYN>; tcp_input: Connection attempt to closed port[/b]
[b]Jun 24 19:04:16 xxx kernel: TCP: [83.20.232.178]:60689 to [[iP Mojego Serwera]:13000 tcpflags 0x2<SYN>; tcp_input: Connection attempt to closed port
Jun 24 19:04:19 xxx kernel: TCP: [83.20.232.178]:60689 to [[iP Mojego Serwera]:13000 tcpflags 0x2<SYN>; tcp_input: Connection attempt to closed port[/b]

 

mam setki takich wpisów co one oznaczają ?

Edytowano przez Ojciec (zobacz historię edycji)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Oznaczają to, że ktoś próbuje się łączyć na port, który jest zamknięty (bo np. nie działa na nim żadna usługa).

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Hmm a gdzie mogę sprawdzić logi z ataków ?

 

bo miałem ostatnio parę i musze wysłać logi do dostawcy gdzie mogę je sprawdzić mam FreeBsd

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Bądź aktywny! Zaloguj się lub utwórz konto

Tylko zarejestrowani użytkownicy mogą komentować zawartość tej strony

Utwórz konto

Zarejestruj nowe konto, to proste!

Zarejestruj nowe konto

Zaloguj się

Posiadasz własne konto? Użyj go!

Zaloguj się

Zaloguj się, aby obserwować  

×