Desculpe pela demora em responder.

Você só vai saber se era ataque ou não se analisar o dump do HLBR.
Faça assim (um exemplo):

# tcpdump -n -s 1500 -X -r /var/log/hlbr/hlrb.dump host 201.54.129.80

[]s

Eriberto - www.eriberto.pro.br

Em 21/08/07, isamp <[EMAIL PROTECTED]> escreveu:
> Desculpe, foi mal. Mandei o Log sem explicar ...
>  Observem no log que o tráfego legitimo foi bloqueado pelas regras:

Responder a