Não, não é um ataque.

Name=143.190.200.in-addr.arpa
Type=SOA, Class=1, TTL=3600 (1 Hour), RDLENGTH=47
Name Server=dnsspo1.netstream.com.br, Mailbox=
Serial=1
Refresh=3600 (1 Hour)
Retry=600 (10 Minutes)
Expire=86400 (1 Day)
Minimum TTL=3600 (1 Hour)

    A porta 113 (auth) é requisitada pelo endereço de destino por quase toda conexão 
que você faz. Suponho que você deva ter acessado o IRC via irc.netstream.com.br, ou 
algum outro serviço neste servidor que retorna uma chamada no auth. Isto é 
perfeitamente normal e não vejo motivo para utilizar a regra DENY para a 113.


--
KrIsSkRoSs <kkross at krosszone.org>
counter.li.org:/linux/user $ 101535

http://www.krosszone.org/

----- Original Message ----- 
From: "Highway Informática - Desenvolvimento (Cristiano)" 
<[EMAIL PROTECTED]>
To: "Linux-BR" <[EMAIL PROTECTED]>
Sent: Wednesday, April 04, 2001 1:57 PM
Subject: (linux-br) Mensagem estranha ! Será algum tipo de ataque ?


> Ola, dei uma olhada no /var/log/messages  do meu servidor e ele tah cheio
> (cheio mesmo, so da isso) desta mensagem
> 
> Apr  4 13:54:50 host kernel: Packet log: input DENY ppp0 PROTO=6
> 200.190.143.201:1430 XXX.XXX.XXX.XXX:113 L=44 S=0x00 I=22892 F=0x4000 T=56
> SYN (#2)
> 
> Apr  4 13:55:12 host kernel: Packet log: input DENY ppp0 PROTO=6
> 200.190.143.201:1438 XXX.XXX.XXX.XXX:113 L=44 S=0x00 I=23110 F=0x4000 T=56
> SYN (#2)
> 
> XXX.XXX.XXX.XXX eh o ip do meu servidor para a conexao ADSL. (pppoe)
> 
> O que eh isso ?
> 
> De um dias para ca volta e meia eu do uma espiada no servidor e ele tah com
> uma mensagem de estouro do tempo de resposta da placa de rede que me liga a
> ADSL.
> 
> Valeu pessoal
> 
> Cristiano S. Carneiro
> 
> 
> 
> 


Assinantes em 04/04/2001: 2210
Mensagens recebidas desde 07/01/1999: 107716
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista:
            mailto:[EMAIL PROTECTED]

Responder a