Logo Hardware.com.br
rstoever
rstoever Novo Membro Registrado
52 Mensagens 0 Curtidas

queria entender esse Log.

#1 Por rstoever 25/04/2003 - 01:04
Blocked
Protocal : ICMP
Direction :Incoming
Remote host: 200.193.19.254
Local Port :1
Remote Port : 3
Count : 58
Block_all sem programa algum
------------------------------------------
Esse é o log do meu sygate, e estava analisando os log's e acabei de ver que um cara tentou 58(isso é o nº de tentativas ?) entrar aqui.
Mas como é que ele conseguiu ter o ip 200.193.19.254, esse ip geralmente é do servidor, e quando dou um traceroute sempre aparece lá o no Uruguai, onde é o começo de qualquer busca que faça com o traceroute.
e pq a ICMP ?

[]'s
Rafael Stoever
shaft_rj
shaft_rj Membro Senior Registrado
515 Mensagens 0 Curtidas
#2 Por shaft_rj
27/04/2003 - 11:18
rstoever
Blocked
Protocal : ICMP
Direction :Incoming
Remote host: 200.193.19.254
Local Port :1
Remote Port ...


falar em uruguai estou recebendo ataques direto(ou pelo menos suspeitas de ataque) tbm do Uruguai.
Ataque de IIS direto...!
Bruno Wallace

Equipe INFOSQUAD.NET (Developer)
http://www.infosquad.net
"Fiz um acordo de coexistência pacífica com o tempo: nem ele me persegue, nem eu fujo dele. Um dia a gente se encontra."
Mário Lago
Rodrigo Planche
Rodrigo Plan... Membro Junior Registrado
159 Mensagens 0 Curtidas
#4 Por Rodrigo Plan...
05/05/2003 - 09:42
E ae...
Como nosso amigo acima ae disse, nao foi tentativa de invasao e sim tentativa para derrubar o seu sistema. Esse ip deve ser fixo do seu servidor. Se sua maquina esta anexa a um dominio ja e o primeiro passo para descobrir um ip do seu servidor ainda mais que, se sua maquina for servidor de HTTP.

Falow
Rodrigo Planche
Eletrical Engeneering
FreeBSD User
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal