erlug
[Top] [All Lists]

Re: [Erlug] Re: [Erlug] Chiudete le porte che c'è corrente

To: erlug@xxxxxxxxxxxxxx
Subject: Re: [Erlug] Re: [Erlug] Chiudete le porte che c'è corrente
From: Sythos <sythos@xxxxxxxxxx>
Date: Sat, 14 Sep 2002 17:33:01 +0200
Il Sat, 14 Sep 2002 17:24:51 +0200
Fabio Muzzi <kurgan@xxxxxxxxxx> disse:

> S> Sep 14 14:41:17 portsentry[14224]: attackalert: TCP SYN/Normal scan
> from S> host: [CENSOR] to TCP port: 443
> S> Non è l'unica riga con riferimenti a un servizio che io non ho
> neanche S> attivo.....
> Worms  a  parte,  la  domanda non e` sei hai dei servizi attivi, ma se
> quelle  porte  sono  firewallate o no. Se non lo sono, le richieste di
> connessione  ti arrivano comunque, e quindi il portsentry si inquieta,
> come  e`  giusto  che  sia.... Se sono firewallate a monte, allora non
> deve arrivare nessun SYN, ergo nessuna inquietudine di portsentry.

No che non sono firewallate, non avendo servizi le tengo aperte per
vedere gli scan.....

-- 

Sythos - http://sythos.net 

-----BEGIN GEEK CODE BLOCK-----
Version: 3.12
GE d- s+:+ a+ C++ U P! L+++ E-- W+++ N++ o K- w O-- M- V-- PS+ PE++ Y+
PGP++ t++ 5 X+ R+ tv b++ DI++ D++ G++ e+++ h+ r y+

------END GEEK CODE BLOCK------

<Prev in Thread] Current Thread [Next in Thread>