Ik draai Smoothwall op een Pentium 100, nu kijk ik af en toe in die logs, maar ik begrijp niet precies wat er mee bedoelt word.
Ik zal een voorbeeldje geven (ik heb mijn IP adres maar even weg gelaten):
Dit komt uit de IDS (intrusion detection system) log:
En dit komt uit het firewall log:
Maar wat moet ik hier nu precies mee? Hoe kan ik testen of dat ik mijn poorten nu dicht of open heb staan?
Ik kan nml. wel gewoon Kazaa en MSN etc. gebruiken, zonder dat ik daar een poortmapping voor heb hoeven doen.
Ik zal een voorbeeldje geven (ik heb mijn IP adres maar even weg gelaten):
Dit komt uit de IDS (intrusion detection system) log:
Alleen ik weet niet wat dit nu wil zeggen.Date: 05/23 01:40:13
Name: ICMP PING NMAP
Priority: 2
Type: Attempted Information Leak
IP Info: 217.86.19.227:n/a -> blaat:n/a
Refs: http://www.whitehats.com/info/IDS162,
Date: 05/23 01:46:57
Name: MS-SQL Worm propagation attempt
Priority: 2
Type: Misc Attack
IP Info: 61.219.19.131:6021 -> blaat:1434
Refs: http://vil.nai.com/vil/content/v_99992.htm][Xref => http://www.securityfocus.com/bid/5311][Xref => http://www.securityfocus.com/bid/5310,
En dit komt uit het firewall log:
Beetje onduidelijk misschien.00:01:02 input - eth1 PROTO=2 213.46.15.193:65535 224.0.0.1:65535 L=32 S=0x00 I=6041 F=0x0000 T=1 O=0x00000494 (#12)
00:01:03 input - eth1 PROTO=2 213.46.15.193:65535 224.0.0.2:65535 L=32 S=0x00 I=6045 F=0x0000 T=1 O=0x00000494 (#12)
00:03:08 input - eth1 PROTO=2 213.46.15.193:65535 224.0.0.1:65535 L=32 S=0x00 I=6511 F=0x0000 T=1 O=0x00000494 (#12)
00:03:09 input - eth1 PROTO=2 213.46.15.193:65535 224.0.0.2:65535 L=32 S=0x00 I=6512 F=0x0000 T=1 O=0x00000494 (#12)
00:05:14 input - eth1 PROTO=2 213.46.15.193:65535 224.0.0.1:65535 L=32 S=0x00 I=6975 F=0x0000 T=1 O=0x00000494 (#12)
00:05:21 input - eth1 PROTO=2 213.46.15.193:65535 224.0.0.2:65535 L=32 S=0x00 I=7007 F=0x0000 T=1 O=0x00000494 (#12)
00:05:37 input - eth1 PROTO=2 213.46.15.193:65535 239.255.255.250:65535 L=32 S=0x00 I=7063 F=0x0000 T=1 O=0x00000494 (#12)
00:07:20 input - eth1 PROTO=2 213.46.15.193:65535 224.0.0.1:65535 L=32 S=0x00 I=7455 F=0x0000 T=1 O=0x00000494 (#12)
00:07:27 input - eth1 PROTO=2 213.46.15.193:65535 224.0.0.2:65535 L=32 S=0x00 I=7493 F=0x0000 T=1 O=0x00000494 (#12)
00:09:26 input - eth1 PROTO=2 213.46.15.193:65535 224.0.0.1:65535 L=32 S=0x00 I=7932 F=0x0000 T=1 O=0x00000494 (#12)
00:09:32 input - eth1 PROTO=2 213.46.15.193:65535 224.0.0.2:65535 L=32 S=0x00 I=7961 F=0x0000 T=1 O=0x00000494 (#12)
Maar wat moet ik hier nu precies mee? Hoe kan ik testen of dat ik mijn poorten nu dicht of open heb staan?
Ik kan nml. wel gewoon Kazaa en MSN etc. gebruiken, zonder dat ik daar een poortmapping voor heb hoeven doen.