[Smoothwall] Vage firewall log

Pagina: 1
Acties:

  • Sine
  • Registratie: Juni 2001
  • Laatst online: 20-08 21:25
Er staat schijnbaar ergens een vage pc/server
paketjes naar mij te blaaten

die oplopen in binnen komende poort en dat ongeveer 1x per seconde verschijnen

steeds van het zelfde adres naar het zelfde adres

imand enig id of dit iets van @home is
of moet ik langzaam een mailtje naar abuse@home.nl gaan sturen ?
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
Time     Chain If   Prot Source     Port  Destination  Port 
15:39:18 input eth1 UDP  213.51.5.* 1293  213.51.5.25* 39213 
15:39:18 input eth1 UDP  213.51.5.* 1294  213.51.5.25* 39213 
15:39:18 input eth1 UDP  213.51.5.* 1295  213.51.5.25* 39213 
15:39:20 input eth1 UDP  213.51.5.* 1296  213.51.5.25* 39213 
15:39:21 input eth1 UDP  213.51.5.* 1297  213.51.5.25* 39213 
15:39:21 input eth1 UDP  213.51.5.* 1298  213.51.5.25* 39213 
15:39:22 input eth1 UDP  213.51.5.* 1299  213.51.5.25* 39213 
15:39:23 input eth1 UDP  213.51.5.* 1300  213.51.5.25* 39213 
15:39:24 input eth1 UDP  213.51.5.* 1301  213.51.5.25* 39213 
15:39:24 input eth1 UDP  213.51.5.* 1302  213.51.5.25*  39213
15:39:25 input eth1 UDP  213.51.5.* 1303  213.51.5.25* 39213 
15:39:26 input eth1 UDP  213.51.5.* 1304  213.51.5.25* 39213 
15:39:27 input eth1 UDP  213.51.5.* 1305  213.51.5.25* 39213 
15:39:27 input eth1 UDP  213.51.5.* 1306  213.51.5.25* 39213 
15:39:28 input eth1 UDP  213.51.5.* 1307  213.51.5.25* 39213 
15:39:29 input eth1 UDP  213.51.5.* 1308  213.51.5.25* 39213 
15:39:30 input eth1 UDP  213.51.5.* 1309  213.51.5.25* 39213 
15:39:30 input eth1 UDP  213.51.5.* 1310  213.51.5.25* 39213 
15:39:31 input eth1 UDP  213.51.5.* 1311  213.51.5.25* 39213 
15:39:32 input eth1 UDP  213.51.5.* 1312  213.51.5.25* 39213 
15:39:33 input eth1 UDP  213.51.5.* 1313  213.51.5.25* 39213 
15:39:33 input eth1 UDP  213.51.5.* 1314  213.51.5.25* 39213 
15:39:35 input eth1 UDP  213.51.5.* 1315  213.51.5.25* 39213 
15:39:35 input eth1 UDP  213.51.5.* 1316  213.51.5.25* 39213 
15:39:36 input eth1 UDP  213.51.5.* 1317  213.51.5.25* 39213 
15:39:37 input eth1 UDP  213.51.5.* 1318  213.51.5.25* 39213 
15:39:37 input eth1 UDP  213.51.5.* 1319  213.51.5.25* 39213

Repareren doe je zo.


  • Sfynx
  • Registratie: Augustus 2001
  • Niet online
Ziet er verdacht uit als een poortscan .. typisch portscangedrag om eens lekker alle poorten langs te gaan. Kijk eens of je m.b.v. een traceroute o.i.d. kan zien of dit een ip van n @home abonnee is (ziet er wel zo uit... zelfde subnet mask)... en zo ja, dan is @home inlichten dat je hier niet van gediend bent best aan te raden.

Heb je hier vaker last van?

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 13:04

Predator

Suffers from split brain

Everybody lies | BFD rocks ! | PC-specs


  • Sine
  • Registratie: Juni 2001
  • Laatst online: 20-08 21:25
Op zondag 26 mei 2002 17:42 schreef Predator het volgende:
http://www.sygate.com/support/technotes/sg_sa/SGTS013.htm

Lijkt wel iemand met sygate :P
Hmm zou best kunnen ja

is het mogelijk die poort volledig te ignoren op de eao manier ?

want zo loopt m'n hdd dus vol met log files

Repareren doe je zo.


  • AMDFreak
  • Registratie: Juni 2001
  • Nu online

AMDFreak

Intel is zo..

Gewoon @home mailen (met die log).

9x Jinko 420Wp = 3780wp - Zuid 35 | Kia EV3 GT-BusinessLine 83kWh


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 13:04

Predator

Suffers from split brain

Op zondag 26 mei 2002 17:45 schreef Sine het volgende:

[..]

Hmm zou best kunnen ja

is het mogelijk die poort volledig te ignoren op de eao manier ?

want zo loopt m'n hdd dus vol met log files
Ik heb geen ervaring met smoothwall maar kan je niet een aangeven bij een firewall rule dat er niet die niet gelogged moet worden ?

Everybody lies | BFD rocks ! | PC-specs


  • Sine
  • Registratie: Juni 2001
  • Laatst online: 20-08 21:25
Op zondag 26 mei 2002 22:18 schreef Predator het volgende:

[..]

Ik heb geen ervaring met smoothwall maar kan je niet een aangeven bij een firewall rule dat er niet die niet gelogged moet worden ?
Zal best kunnen ja ..

smoothwall schijnt ergens ver weg van een stukje redhat af te stammen

eens kijken hoe die firewall in elkaar zit
(als aardige linux n00b kan dat wel ff duren :P )

Thanx voor de hulp iig

ik ga ook maar eens bellen met @home ...

Repareren doe je zo.

Pagina: 1