On Wed, Apr 23, 2003 at 10:58:08AM +0200, MaX (from mac) wrote: > CMQ non mi preoccuperei pi� di tanto... sono in rete da due anni via > adsl con debian (prima potato e poi woody)... ofro servizi > web,ftp.smtp,pop3,ssh... ricevo un atacco la settimana da quello che > dicono i log,
Attacch serio o port-scan? E da che capisci che e' serio?. Leggendo questo thread (a due giorni di distanza) mi e' venuta la curiosita', cosi' ho temporaneamente aggiunto il log al dropping di tutti i pacchetti syn in arrivo (tentativi di connessione). Sono in ADSL, con IP dinamico. Ho fatto questa cosa mezz'ora fa: ho gia' ricevuto una trentina di port scan, da 6 macchine (o almeno IP) diversi su una decina do porte diverse. Fra un po rimuovo la regola, se no /var/log/messages mi riempie il disco:-). Ciao ---- FB

