ciao a tutti,
oggi torno in studio, guardo i log del firewall e trovo questi "strani"
messaggi:
Oct 3 19:19:09 router kernel: Packet log: input DENY eth0 PROTO=17
0.0.0.0:68 255.255.255.255:67 L=328 S=0x00 I=256 F=0x0000 T=128 (#76)
Oct 3 19:19:17 router kernel: Packet log: input DENY eth0 PROTO=17
0.0.0.0:68 255.255.255.255:67 L=328 S=0x00 I=512 F=0x0000 T=128 (#76)
Oct 3 19:19:34 router kernel: Packet log: input DENY eth0 PROTO=17
169.254.160.99:137 169.254.255.255:137 L=96 S=0x00 I=1024 F=0x0000
T=128
(#64)
Li passo a un log analyzer visti gli strani IP e da quello che ho
capito i primi due sono l'inizializzazione di un server DHCP, seguiti
dal tentativo di collegarsi all'ip 169.254.255.255 sulla porta 137
(netbios). (quest'ultimo ripetuto varie volte)
Ora la classe di indirizzo privata della mia rete e' 192.168.0.0 quindi
non riesco a capire cosa sia successo e se questo puo' essere
"pericoloso".
Qualcuno riesce a spiegarmi?
--
Pace e Amore
vic
--------------------------------------------
freedom is just another word for nothing else to loose
--------------------------------------------
|