Mensaje del SCI:
te adjunto mas direcciones implicadas en el tema del puerto 6667, junto con los paquetes que envian. No son demasiados, probablemente porque al tenerlos nosotros cortados, no siguen intentando, pero suena cada vez mas raro.
Esto tiene toda la pinta de un ataque que ya sufrimos otra vez mediante un gub en el wftp de ciertos Linux (por lo del puerto tcp 6667 en el destino)
Saludos
May 30 23:00:17: list 121 denied tcp 150.214.57.xx(3178) -> 195.154.203.241(6667), 1 packet
May 30 23:00:19: list 121 denied tcp 150.214.57.xx(3180) -> 195.154.203.241(6667), 1 packet
May 30 23:04:20: list 121 denied tcp 150.214.57.xx(3209) -> 195.154.203.241(6667), 1 packet
May 30 23:04:34: list 121 denied tcp 150.214.57.xx(3210) -> 195.154.203.241(6667), 1 packet
May 30 23:10:11: list 121 denied tcp 150.214.57.xx(3210) -> 195.154.203.241(6667), 1 packet
Porca BR
(Puntos:1)( http://carlos.garciaargos.com/ | Última bitácora: Jueves, 17 Mayo de 2007, 12:36h )
Mensaje del SCI:
te adjunto mas direcciones implicadas en el tema del puerto 6667, junto con los paquetes que envian. No son demasiados, probablemente porque al tenerlos nosotros cortados, no siguen intentando, pero suena cada vez mas raro.
Esto tiene toda la pinta de un ataque que ya sufrimos otra vez mediante un gub en el wftp de ciertos Linux (por lo del puerto tcp 6667 en el destino)
Saludos
May 30 23:00:17: list 121 denied tcp 150.214.57.xx(3178) -> 195.154.203.241(6667), 1 packet
May 30 23:00:19: list 121 denied tcp 150.214.57.xx(3180) -> 195.154.203.241(6667), 1 packet
May 30 23:04:20: list 121 denied tcp 150.214.57.xx(3209) -> 195.154.203.241(6667), 1 packet
May 30 23:04:34: list 121 denied tcp 150.214.57.xx(3210) -> 195.154.203.241(6667), 1 packet
May 30 23:10:11: list 121 denied tcp 150.214.57.xx(3210) -> 195.154.203.241(6667), 1 packet
Carlos García [garciaargos.com]