Shorewall регистрируют вопрос

Я получал различные попытки соединиться с портами на моем shorewall брандмауэре. Порты, в которых я продолжаю видеть попытки подключения, являются TCP 44444, TCP 44446, UDP 55555 и время от времени некоторым небольшим изменением. Я работал "netstat-a" и не видел, что что-либо слушало на тех портах. Это - что-то, что я должен быть взволнован по поводу или являюсь этим просто некоторые компьютеры жулика там? Я заметил, что много IP-адресов из Испании и Мексики.

25 мая 18:39:35 ядро Takkun: [62516.626514] Shorewall:net2fw:DROP:IN=eth0 = MAC=00:d0:b7:65:d4:13:34:ef:xx:xx:xx:81:08:00 SRC=200.124.9.113 DST=72.xxx.xxx.xxx LEN=48 TOS=0x00 PREC=0x00 TTL=112 ID=51796 DF PROTO=TCP SPT=2071 DPT=44446 WINDOW=16384 RES=0x00 SYN URGP=0
25 мая 18:39:52 ядро Takkun: [62535.433285] Shorewall:net2fw:DROP:IN=eth0 = MAC=00:d0:b7:65:d4:13:34:ef:xx:xx:xx:81:08:00 SRC=72.50.95.174 DST=72.xxx.xxx.xxx LEN=90 TOS=0x00 PREC=0x00 TTL=105 ID=31130 PROTO=UDP SPT=59505 DPT=55555 LEN=70
25 мая 18:40:05 ядро Takkun: [62548.963413] Shorewall:net2fw:DROP:IN=eth0 = MAC=00:d0:b7:65:d4:13:34:ef:xx:xx:xx:81:08:00 SRC=77.12.37.1 DST=72.xxx.xxx.xxx LEN=90 TOS=0x00 PREC=0x00 TTL=108 ID=9585 PROTO=UDP SPT=20401 DPT=55555 LEN=70

Это - jist того, что я вижу.

1
задан 13.11.2010, 06:52

1 ответ

Похож на компьютер, тралит сеть для компьютеров, введенных с троянцами.

Например, см. этот сценарий жемчуга.

Если Вы не заражены, у Вас нет ничего для волнения о.

1
ответ дан 17.12.2019, 00:41

Теги

Похожие вопросы