LINUX.ORG.RU

Бред в логах ipchains


0

0

Извиняюсь первый вопрос не получился - че-то с кодировкой...

В логах постоянно обнаруживаю вот такую по@#бень Denied packets from ххх.ххх.ххх.ххх(чей-то.реал.ип.блин) Port netbios-ns (udp,eth0,input): 47 packet(s). Port bootps (udp,eth0,input): 27 packet(s). Port netbios-dgm (udp,eth0,input): 10 packet(s). Total of 84 packet(s) и таких записей - тьма. Причем встречаються ИП и из сетей класса С и все это на внешней интерморде с реальным ИП. Скан на наличие троянов ничего не дал. Дистр ASPLinux 7.2 ядро 2.4.9. Скажите как с этим жить или бороться... Заранее спасибки...

anonymous

Ответ на: комментарий от anonymous

Мне просто интересно это скан или атака? Чем это грозит и че это за протоколы netbios-* и bootps? И вообсче че адреса класса С делают в реальном адресном пространстве Инета. У меня,как у новичка, вопросов много. Кто-то наверняк знает че твориться, хотелось чтоб поделились мыслями или луче знаниями. Сенкс.

anonymous
()

сделай tcpdump -i eth0 (или что там в инет смотрит), и посмотри в реале, что там в инете творится :)

anonymous
()
Ответ на: комментарий от anonymous

Мля, так там полный П твориться.... Блин слов нету как в этой каше грестись... Ну все равно сенкс всем... буду ковырять.

anonymous
()
Ответ на: комментарий от anonymous

netbios - это то, через что windows раздает файлы и делает rpc. bootps - это запросы к dhcp серверу.

Адреса класса C вполне могут быть в интернете, это не нарушение.

ivlad ★★★★★
()
Ответ на: комментарий от ansky

Сенкс всем!... Вы меня утешили :) А обновлять все-таки будем...

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.