TCP non-syn/non-ack packet

Pagina: 1
Acties:

  • Stiertje
  • Registratie: Oktober 2000
  • Laatst online: 11-08 14:25

Stiertje

Beginnend OC'er

Topicstarter
Ik krijg van mijn firewall steeds de vokgende messages.

TCP non-syn/non-ack packet on invalid connection. Packet has been dropped
Source IP address: 213.253.91.250
Destination IP address: mauddib(192.168.0.2)
TCP Source Port: http(80)
TCP Destination Port: 3436
TCP Message Flags: 0x00000010

Het zijn er heel veel, meestal op dezelfde destination port, en altijd van port 80.


Is dit een soor DoS attack ofzoiets?


BTW, ik zit achter een eigen routertje, dus vandaar het 192.168.* adres.

Sig was TE oud!!


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Stiertje schreef op 04 november 2002 @ 14:02:
Ik krijg van mijn firewall steeds de vokgende messages.

TCP non-syn/non-ack packet on invalid connection. Packet has been dropped
Source IP address: 213.253.91.250
Destination IP address: mauddib(192.168.0.2)
TCP Source Port: http(80)
TCP Destination Port: 3436
TCP Message Flags: 0x00000010

Het zijn er heel veel, meestal op dezelfde destination port, en altijd van port 80.


Is dit een soor DoS attack ofzoiets?


BTW, ik zit achter een eigen routertje, dus vandaar het 192.168.* adres.
geen dos attack, als het van poort 80 komt is het van een website die je bezoekt ;)

en dat zal deze kunnen zijn: http://213.253.91.250/ ;)

  • Stiertje
  • Registratie: Oktober 2000
  • Laatst online: 11-08 14:25

Stiertje

Beginnend OC'er

Topicstarter
Hmn, mijn Pools is toch echt niet ZO goed hoor. ;)

Sig was TE oud!!


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Stiertje schreef op 04 november 2002 @ 16:16:
Hmn, mijn Pools is toch echt niet ZO goed hoor. ;)
wat ik begrepen heb doen ze ook aan website hosting, dus het zal wel een of andere website zijn, niets om je druk over te maken, en anders stuur je toch een abuse mail naar de eigenaar van het ip?

Verwijderd

Het is een kroatische site, en ze doen iets aan het bouwen van websites voor bedrijven.

Kijk es via "netstat -a" of je sowieso een verbinding met dat adres open heb staan. zo niet, dan is idd een mailtje naar het abuse mailadres het enige wat je kan doen denk ik...

  • Stiertje
  • Registratie: Oktober 2000
  • Laatst online: 11-08 14:25

Stiertje

Beginnend OC'er

Topicstarter
Dank voor de reacties, ik werd al bang.

Sig was TE oud!!


  • Millennium
  • Registratie: Augustus 2000
  • Laatst online: 17-08 13:21

Millennium

Bug free !!!

Idd niks om je zorgen over te maken, gewoon wat "verlaten" (kan het juiste wordt niet vinden) pakketjes van een website die je eerder bezocht hebt. Dit kan je zien aan de entry in je Router NAT-table die nog steeds een entry naar jou interne IP heeft staan.

Rampen bak 2004

Pagina: 1