Hi, ich hatte bis vor kurzem Woody genutzt. Da bekam ich immer t�glich eine Email von Snort, die aber leer war, weil keine Portscans festgestellt wurden. Das war auch einleuchtend, denn mein Rechner h�ngt in einem privaten Netz genatted hinter einer Firewall.
Nun habe ich auf Sarge geupgraded un seitdem sind in der t�glichen Snortmail Eintr�ge vorhanden, dass Portscans festgestellt wurden. Die Email enth�lt also Meldungen mit der IP des Rechners der mich gescant hat (irgendwo im Internet , also nicht aus meinem privaten Netz) und einer Einstufung des Scans, wie z.B.: (spp_portscan2) Portscan detected from <IP-Adresse> Meine Frage ist nun: Wie kann es Portscans geben, wo mein Anschlu� doch genattet ist? Und: Kann das irgendwie mit dem Upgrade auf Sarge zusammenh�ngen? Dabke, Tom. -- +++ NEU bei GMX und erstmalig in Deutschland: T�V-gepr�fter Virenschutz +++ 100% Virenerkennung nach Wildlist. Infos: http://www.gmx.net/virenschutz -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

