Desculpe pela demora em responder. Você só vai saber se era ataque ou não se analisar o dump do HLBR. Faça assim (um exemplo):
# tcpdump -n -s 1500 -X -r /var/log/hlbr/hlrb.dump host 201.54.129.80 []s Eriberto - www.eriberto.pro.br Em 21/08/07, isamp <[EMAIL PROTECTED]> escreveu: > Desculpe, foi mal. Mandei o Log sem explicar ... > Observem no log que o tráfego legitimo foi bloqueado pelas regras:
