On Mon, Dec 16, 2002 at 12:51:36PM +0100, vic wrote:
>
> ora mi chiedo, cosa sono i proto 6 e 17?
more /etc/protocols
> cosa significano esattamente
> questi log?
"normale" traffico di background di internet, da quando esistono network
scanner, peer to peer
e compagnia bella
> da quello che ho capito sono tentativi di ingresso ma le mie porte
> "attaccate sono" 6346, 23420, e 137. A parte le prime due che non so
> cosa siano
6346 = gnutella
23420 = no idea, ma probabilmente qualche altro tool lamer
> , la 137 leggo che e' usata per attacchi dos di netbios ma
> funzia solo sotto winzoz vero?
e' il netbios udp... scansionano per cercare condivisioni aperte windows.
|