Hi,

ich hatte bis vor kurzem Woody genutzt. Da bekam ich immer t�glich eine
Email von Snort, die aber leer war, weil keine Portscans festgestellt wurden. Das
war auch einleuchtend, denn mein Rechner h�ngt in einem privaten Netz
genatted hinter einer Firewall.

Nun habe ich auf Sarge geupgraded un seitdem sind in der t�glichen Snortmail
Eintr�ge vorhanden, dass Portscans festgestellt wurden.
Die Email enth�lt also Meldungen mit der IP des Rechners der mich gescant
hat (irgendwo im Internet , also nicht aus meinem privaten Netz) und einer
Einstufung des Scans, wie z.B.:
(spp_portscan2) Portscan detected from <IP-Adresse>

Meine Frage ist nun:
Wie kann es Portscans geben, wo mein Anschlu� doch genattet ist? Und: Kann
das irgendwie mit dem Upgrade auf Sarge zusammenh�ngen?

Dabke,
Tom.


-- 
+++ NEU bei GMX und erstmalig in Deutschland: T�V-gepr�fter Virenschutz +++
100% Virenerkennung nach Wildlist. Infos: http://www.gmx.net/virenschutz


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an