Inbound connection.

Linux, безопасность, сети и все что с этим связано
Аватара пользователя
exe
Неотъемлемая часть форума
Сообщения: 860
Зарегистрирован: 28 ноя 2003, 21:08
Откуда: Минск

Inbound connection.

Сообщение exe »

Постоянно получаю от firewall предупреждения о пришедших пакетах.

Кто-нибудь знает что бы это значило:

Inbound IN=ppp0 OUT= MAC= SRC=10.10.5.87 DST=10.10.11.55 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=24374 DF PROTO=TCP SPT=4764 DPT=445 WINDOW=16384 RES=0x00 SYN URGP=0
Inbound IN=ppp0 OUT= MAC= SRC=10.10.5.87 DST=10.10.11.55 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=24621 DF PROTO=TCP SPT=4764 DPT=445 WINDOW=16384 RES=0x00 SYN URGP=0

Кроме 445 порта бывает и другой:

Nov 28 19:53:14 home kernel: Inbound IN=ppp0 OUT= MAC= SRC=10.10.9.162 DST=10.10.11.55 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=41536 DF PROTO=TCP SPT=4204 DPT=135 WINDOW=16384 RES=0x00 SYN URGP=0
Nov 28 19:53:14 home kernel: Inbound IN=ppp0 OUT= MAC= SRC=10.10.9.162 DST=10.10.11.55 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=41799 DF PROTO=TCP SPT=4204 DPT=135 WINDOW=16384 RES=0x00 SYN URGP=0

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

exe, тупое предположение - это вирусы и трояны...
http://www.linklogger.com/TCP445.htm
http://www.chebucto.ns.ca/~rakerman/tro ... table.html
Опыт растет прямо пропорционально выведенному из строя оборудованию

Аватара пользователя
Andrej Ramaszeuski
Неотъемлемая часть форума
Сообщения: 507
Зарегистрирован: 28 ноя 2003, 11:42
Откуда: Pardubice, CZ
Контактная информация:

Сообщение Andrej Ramaszeuski »

Llama писал(а):exe, тупое предположение - это вирусы и трояны...
Совсем не обязательно.
Просто тупые окна засирают всё их окружающее сетевое пространство (интер|интра|экстра)нет разными броадкастами и т.д.
Linux is like a wigwam: no Windows, no Gates and Apache inside.

Ответить