Jedyny pakiet jaki mi sie nasuwa na mysl, uruchomiony na serverze to snort. Z tym ze snort chodzi juz jakis czas a dziwne porty odezwaly sie niedawno. Wynik: /sbin/ipchains -L -M TCP 01:31.35 192.168.0.7 h243n2fls21o1075.telia.com 4313 (62729) -> 2780 TCP 01:14.07 192.168.0.7 h179n1fls23o1074.telia.com 4310 (62724) -> 1164 TCP 00:36.53 192.168.0.7 h179n1fls23o1074.telia.com 4306 (62720) -> 1164 TCP 14:49.35 192.168.0.7 cs662586-27.satx.rr.com 4294 (62701) -> 1433 TCP 14:46.04 192.168.0.7 131.204.201.69 4312 (62728) -> 1082 TCP 01:00.86 192.168.0.7 80.179.68.129 4309 (62723) -> 1757 TCP 13:07.11 192.168.0.7 ED02.prz.rzeszow.pl 4115 (62306) -> 3330 Nie wiem jak mam przeciwdzialac temu nieporzadanemu ruchowi w sieci? Doradzcie cos :) pozdro Piotr

