Linuxtrent: Re: Log firewall

  • From: Flavio Stanchina <flavio.stanchina@xxxxxx>
  • To: linuxtrent@xxxxxxxxxxxxx
  • Date: Mon, 19 Nov 2001 10:14:41 +0100

On Monday 19 November 2001 09:22, Stefano M wrote:

> >Tu hai ina classe A nella tua rete vero????
>
> Ovviamente no! Altrimenti non ci sarebbe alcun problema!
>
> IN=ippp0 SRC=10.112.2.1 DST=62.98.114.90
> ^^^^^^^^
> Questa l'interfaccia esterna della mia connessione isdn!
> 68.98.114.90 e' l'indirizzo del firewall.
> Ne deduco che qualcuno con un indirizzo privato ha cercato di collegarsi
> alla porta 80 del mio firewall. Da qui i miei timori.

O era un indirizzo spoofato (come si dirà in italiano?), ma non avrebbe 
molto senso visto che non si trattava di un tentativo di flooding, oppure 
qualcuno ha la rete configurata male e gli escono pacchetti con 
l'indirizzo interno.

Non era un tentativo di hacking, oppure l'hacker deve ancora imparare un 
paio di cose sul TCP/IP.

-- 
Ciao,
    Flavio Stanchina
    Trento - Italy

"The best defense against logic is ignorance."
http://spazioweb.inwind.it/fstanchina/
-- 
Per iscriversi  (o disiscriversi), basta spedire un  messaggio con SOGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxxxxxx


Other related posts: