Постоянно получаю от firewall предупреждения о пришедших пакетах.
Кто-нибудь знает что бы это значило:
Inbound IN=ppp0 OUT= MAC= SRC=10.10.5.87 DST=10.10.11.55 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=24374 DF PROTO=TCP SPT=4764 DPT=445 WINDOW=16384 RES=0x00 SYN URGP=0
Inbound IN=ppp0 OUT= MAC= SRC=10.10.5.87 DST=10.10.11.55 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=24621 DF PROTO=TCP SPT=4764 DPT=445 WINDOW=16384 RES=0x00 SYN URGP=0
Кроме 445 порта бывает и другой:
Nov 28 19:53:14 home kernel: Inbound IN=ppp0 OUT= MAC= SRC=10.10.9.162 DST=10.10.11.55 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=41536 DF PROTO=TCP SPT=4204 DPT=135 WINDOW=16384 RES=0x00 SYN URGP=0
Nov 28 19:53:14 home kernel: Inbound IN=ppp0 OUT= MAC= SRC=10.10.9.162 DST=10.10.11.55 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=41799 DF PROTO=TCP SPT=4204 DPT=135 WINDOW=16384 RES=0x00 SYN URGP=0
Inbound connection.
exe, тупое предположение - это вирусы и трояны...
http://www.linklogger.com/TCP445.htm
http://www.chebucto.ns.ca/~rakerman/tro ... table.html
http://www.linklogger.com/TCP445.htm
http://www.chebucto.ns.ca/~rakerman/tro ... table.html
Опыт растет прямо пропорционально выведенному из строя оборудованию
- Andrej Ramaszeuski
- Неотъемлемая часть форума
- Сообщения: 507
- Зарегистрирован: 28 ноя 2003, 11:42
- Откуда: Pardubice, CZ
- Контактная информация:


