Il Sat, 14 Sep 2002 17:24:51 +0200
Fabio Muzzi <kurgan@xxxxxxxxxx> disse:
> S> Sep 14 14:41:17 portsentry[14224]: attackalert: TCP SYN/Normal scan
> from S> host: [CENSOR] to TCP port: 443
> S> Non è l'unica riga con riferimenti a un servizio che io non ho
> neanche S> attivo.....
> Worms a parte, la domanda non e` sei hai dei servizi attivi, ma se
> quelle porte sono firewallate o no. Se non lo sono, le richieste di
> connessione ti arrivano comunque, e quindi il portsentry si inquieta,
> come e` giusto che sia.... Se sono firewallate a monte, allora non
> deve arrivare nessun SYN, ergo nessuna inquietudine di portsentry.
No che non sono firewallate, non avendo servizi le tengo aperte per
vedere gli scan.....
--
Sythos - http://sythos.net
-----BEGIN GEEK CODE BLOCK-----
Version: 3.12
GE d- s+:+ a+ C++ U P! L+++ E-- W+++ N++ o K- w O-- M- V-- PS+ PE++ Y+
PGP++ t++ 5 X+ R+ tv b++ DI++ D++ G++ e+++ h+ r y+
------END GEEK CODE BLOCK------
|