Não, não é um ataque.
Name=143.190.200.in-addr.arpa
Type=SOA, Class=1, TTL=3600 (1 Hour), RDLENGTH=47
Name Server=dnsspo1.netstream.com.br, Mailbox=
Serial=1
Refresh=3600 (1 Hour)
Retry=600 (10 Minutes)
Expire=86400 (1 Day)
Minimum TTL=3600 (1 Hour)
A porta 113 (auth) é requisitada pelo endereço de destino por quase toda conexão
que você faz. Suponho que você deva ter acessado o IRC via irc.netstream.com.br, ou
algum outro serviço neste servidor que retorna uma chamada no auth. Isto é
perfeitamente normal e não vejo motivo para utilizar a regra DENY para a 113.
--
KrIsSkRoSs <kkross at krosszone.org>
counter.li.org:/linux/user $ 101535
http://www.krosszone.org/
----- Original Message -----
From: "Highway Informática - Desenvolvimento (Cristiano)"
<[EMAIL PROTECTED]>
To: "Linux-BR" <[EMAIL PROTECTED]>
Sent: Wednesday, April 04, 2001 1:57 PM
Subject: (linux-br) Mensagem estranha ! Será algum tipo de ataque ?
> Ola, dei uma olhada no /var/log/messages do meu servidor e ele tah cheio
> (cheio mesmo, so da isso) desta mensagem
>
> Apr 4 13:54:50 host kernel: Packet log: input DENY ppp0 PROTO=6
> 200.190.143.201:1430 XXX.XXX.XXX.XXX:113 L=44 S=0x00 I=22892 F=0x4000 T=56
> SYN (#2)
>
> Apr 4 13:55:12 host kernel: Packet log: input DENY ppp0 PROTO=6
> 200.190.143.201:1438 XXX.XXX.XXX.XXX:113 L=44 S=0x00 I=23110 F=0x4000 T=56
> SYN (#2)
>
> XXX.XXX.XXX.XXX eh o ip do meu servidor para a conexao ADSL. (pppoe)
>
> O que eh isso ?
>
> De um dias para ca volta e meia eu do uma espiada no servidor e ele tah com
> uma mensagem de estouro do tempo de resposta da placa de rede que me liga a
> ADSL.
>
> Valeu pessoal
>
> Cristiano S. Carneiro
>
>
>
>
Assinantes em 04/04/2001: 2210
Mensagens recebidas desde 07/01/1999: 107716
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista:
mailto:[EMAIL PROTECTED]