Ik heb een iptables firewall en hij zit redelijk dicht volgens mij.
Toch kom ik steeds een ipadres wat ik niet thuis kan brengen waneer ik netstat -a doe.
Ik zie constant de volgende regel staan:
tcp 0 1 kbl-ternzn248.zeel:3371 194.7.80.130:6556 SYN_SENT
Ook kom ik af en toe de volgende lijst tegen:
tcp 0 0 kbl-ternzn248.zeel:auth 194.7.80.130:2543 SYN_RECV
tcp 0 0 kbl-ternzn248.zeel:auth 194.7.80.130:2346 SYN_RECV
tcp 0 0 kbl-ternzn248.zeel:auth 194.7.80.130:2538 SYN_RECV
tcp 0 0 kbl-ternzn248.zeel:auth 194.7.80.130:2475 SYN_RECV
Dit is slecht een klein gedeelte van de gehele lijst.
Ik d8 dat ik hem met
iptables -A INPUT -i eth0 -s 194.7.80.130 -j DROP wel buiten de deur kon houden maar dat werkt dus ook niet.
Mijn poort 113 waar de auth service op draait staat open (deze heb ik namelijk nodig). kbl-ternzn248 is mijn ip het andere van de waarschijnlijk hacker.
Toch kom ik steeds een ipadres wat ik niet thuis kan brengen waneer ik netstat -a doe.
Ik zie constant de volgende regel staan:
tcp 0 1 kbl-ternzn248.zeel:3371 194.7.80.130:6556 SYN_SENT
Ook kom ik af en toe de volgende lijst tegen:
tcp 0 0 kbl-ternzn248.zeel:auth 194.7.80.130:2543 SYN_RECV
tcp 0 0 kbl-ternzn248.zeel:auth 194.7.80.130:2346 SYN_RECV
tcp 0 0 kbl-ternzn248.zeel:auth 194.7.80.130:2538 SYN_RECV
tcp 0 0 kbl-ternzn248.zeel:auth 194.7.80.130:2475 SYN_RECV
Dit is slecht een klein gedeelte van de gehele lijst.
Ik d8 dat ik hem met
iptables -A INPUT -i eth0 -s 194.7.80.130 -j DROP wel buiten de deur kon houden maar dat werkt dus ook niet.
Mijn poort 113 waar de auth service op draait staat open (deze heb ik namelijk nodig). kbl-ternzn248 is mijn ip het andere van de waarschijnlijk hacker.