Em Quarta 22 Março 2006 17:43, Alberto Rolim escreveu: > estou a muito tempo receioso com a minha rede e gostaria de uma sugestao > de vcs, do que vcs acham > > segue minhas preocupaçoes. > > a minha maquina esta por traz de um firewall no qual este firewall é linux > (squid com iptables) mas toda a manha quando ligo a minha maquina > (desktop), sempre o meu firewall do meu desktop (firestarter) pega as > seguintes informacoes: > > porta origem protocolo servico > 21 192.168.0.5 icmp ftp > 53 192.168.0.5 icmp dns > 21 192.168.0.5 icmp ftp > > o ip 192.168.0.5 é o ip da placa de rede interna do meu firewall da rede > e o ip externo é um ip fixo da embratel (o q fica de cara com a internet) > e nao me lembro de ter pedido pra alguem da minha equipe programar algum > tipo de escaneio como o apresentado acima, entao ai esta a minha > preocupacao. sera que alguem entrou em meu servidor de internet e ta > vasculhando a minha rede? > que comando eu posso dar dentro desta maquina pra ver o que ta > disparando estes scaneios e como descubro se alguem ta dentro do meu > servidor? >
???????????? Peraí.... portas com protocolo ICMP !!!!???? Está certa essa listagem? Bom... independente disso... você pode utilizar o netstat (consulte o help para a sintaxe desejada) para listar as portas e conexões abertas no seu host. -- Marcos S. Trazzini

