De afgelopen 2 weken staat mn linuxrouter messages file vol met deze crap :
Apr 1 21:05:23 cpxxxx-a kernel: Packet log: input DENY eth0 PROTO=17 213.51.36
.224:520 224.0.0.9:520 L=72 S=0x00 I=14820 F=0x0000 T=1 (#42)
(een regel gecopy paste , maar het staat werkelijk minstens 10 pagina''s vol)
Een echte portscan lijkt het me niet , want het het is elke keer port 520 die geprobed wordt ...
en dat 2e ip vind iik ook zo vreemd , als t een portscan is staat daar normaal gesproken toch mn eigen ip en daarachter in oplopende volgorde de geprobede porten
(als ik mezelf nmap vanbuiten in ieder geval wel)
kan iemand me hier iets meer over vertellen ?
Apr 1 21:05:23 cpxxxx-a kernel: Packet log: input DENY eth0 PROTO=17 213.51.36
.224:520 224.0.0.9:520 L=72 S=0x00 I=14820 F=0x0000 T=1 (#42)
(een regel gecopy paste , maar het staat werkelijk minstens 10 pagina''s vol)
Een echte portscan lijkt het me niet , want het het is elke keer port 520 die geprobed wordt ...
en dat 2e ip vind iik ook zo vreemd , als t een portscan is staat daar normaal gesproken toch mn eigen ip en daarachter in oplopende volgorde de geprobede porten
(als ik mezelf nmap vanbuiten in ieder geval wel)
kan iemand me hier iets meer over vertellen ?
If at first you don't succeed, cheat. Repeat until caught. Then lie .