> Apr 2 17:38:01 Class C adress: SRC=192.168.1.2 TCP *DPT=4664* (SPT=3617) WINDOW=0 RES=0x00 ACK URGP=0
Dit heb ik een stuk of wat keren in mijn logs staan van mijn IPTABLES firewall. Ik weet vrij zeker dat het geen portscan is omdat het alleen gebeurt als mijn eDonkey draait (zit op port 4664). Iemand enig idee waardoor dit veroorzaakt wordt?
Los hiervan heb ik ook nog af en toe het volgende erin staan:
> Apr 2 17:43:11 Connection attempt: SRC=80.134.203.216 TCP *DPT=42332* (SPT=31481) WINDOW=0 RES=0x00 ACK RST URGP=0
> Apr 2 18:03:27 Connection attempt: SRC=80.134.203.216 TCP *DPT=42544* (SPT=32713) WINDOW=0 RES=0x00 ACK RST URGP=0
Ook snap ik hier niet van hoe dit komt aangezien source en dest port beide unpriviliged zijn en er blijkbaar een verbinding wordt gerefused. Maar die protocollen (SPT en DPT) zeggen mij dus helemaal niks.
Dit heb ik een stuk of wat keren in mijn logs staan van mijn IPTABLES firewall. Ik weet vrij zeker dat het geen portscan is omdat het alleen gebeurt als mijn eDonkey draait (zit op port 4664). Iemand enig idee waardoor dit veroorzaakt wordt?
Los hiervan heb ik ook nog af en toe het volgende erin staan:
> Apr 2 17:43:11 Connection attempt: SRC=80.134.203.216 TCP *DPT=42332* (SPT=31481) WINDOW=0 RES=0x00 ACK RST URGP=0
> Apr 2 18:03:27 Connection attempt: SRC=80.134.203.216 TCP *DPT=42544* (SPT=32713) WINDOW=0 RES=0x00 ACK RST URGP=0
Ook snap ik hier niet van hoe dit komt aangezien source en dest port beide unpriviliged zijn en er blijkbaar een verbinding wordt gerefused. Maar die protocollen (SPT en DPT) zeggen mij dus helemaal niks.
ESP Controlled PvBoiler https://github.com/arnova/pvboiler