Sarebbe utile conoscere le tue regole di ipchains (ammetto che una domanda scomoda).
Comunque hai verificato con snort/tcpdump se effettivamente ti arriva qualcosa su ppp0 con sorgente 192.168.143.68 ??
... Se effettivamante arriva (chiss� come !!!), forse e meglio contattate (e cazziare) il provider.
Walter
Da una settimana a questa parte noti nei miei file di log questi messaggi, ripetuti varie volte, su porte diverse (25431, 5914, 111, 9668, 17027 etc):
Mar 2 09:55:09 linuxian kernel: Packet log: input DENY ppp0 PROTO=6 192.168.143.68:110 62.98.204.71:25431 L=88 S=0x00 I=60857 F=0x4000 T=59 (#31)
Che cosa significano, considerato che l'ip (192.168.143.68) � sempre lo stesso? Premetto che non ho una rete locale, e uso snort con un firewall ipchains preso da qech, e che tripwire non mi segnala alterazioni nel file system.

