URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 25554
[ Назад ]

Исходное сообщение
"!Ломают или уже сломали?!"

Отправлено 0leg , 25-Янв-03 21:41 
Hi all!
Сам сейчас в отпуске, поэтому к серваку подойти могу только в понедельник. На почту пришел кусок лога:
Limiting closed port RST response from 329 to 200 packets per second
Машина- freebsd4.7, ipfw, bind.
Похоже это на слом?
Если это скажем флуд (хотя сомневаюсь), то это больше похоже на то , что флудят меня, или меня уже сломали и с моей помощью флудят кого-то?
Я понимаю, что без логов мало чего можно сказать, но все же если есть какие соображения, то буду очень благодарен!

Содержание

Сообщения в этом обсуждении
"RE: !Ломают или уже сломали?!"
Отправлено Ilia , 25-Янв-03 22:39 
>Hi all!
>Сам сейчас в отпуске, поэтому к серваку подойти могу только в понедельник.
>На почту пришел кусок лога:
>Limiting closed port RST response from 329 to 200 packets per second
>
>Машина- freebsd4.7, ipfw, bind.
>Похоже это на слом?
>Если это скажем флуд (хотя сомневаюсь), то это больше похоже на то
>, что флудят меня, или меня уже сломали и с моей
>помощью флудят кого-то?
>Я понимаю, что без логов мало чего можно сказать, но все же
>если есть какие соображения, то буду очень благодарен!

Да это разве "сломали"? Это так... Сканируют. Фигня. Наплевать и забыть.



"RE: !Ломают или уже сломали?!"
Отправлено michey , 28-Янв-03 12:23 
Пока наблюдай.
Здесь может быть два варианта,
либо сканят прогой типа nmap, либо DOS-атака.
Короче забывать нельзя, а за логами посматривать усиленно стоит.