Nas.

   Yo tengo veinte intentos de conexi�n diarios 
 al puerto web.Casi todos de NT 4 y Windows 2000
   Creo que tiene que ver con un reciente virus 
 para los equipos Windows. Code Red ??
   
   Si tienes ipchains cambia el puerto del Apache y cierra 
 el 80.

#www
ipchains -A input -l -p udp -s 0.0.0.0/0 --destination-port 80 -i eth1
-j REJECT
ipchains -A input -l -p tcp -s 0.0.0.0/0 --destination-port 80 -i eth1
-j REJECT

  
 
   Un saludo.
     C�sar.
   [Insallah]

  "Yo soy un hombre de acci�n. Un hombre que act�a 
  sin reflexionar sobre las consecuencias de sus actos" Hommer Simpsons
 









Alberto Rodr�guez wrote:
> 
>  La  siguiente salida es parte de la ejecuci�n de tcpdump en el
> interface que tiene conexi�n a internet.
> 
> 23:08:01.517255 213.97.104.10.2161 > 213.97.141.111.80: S
> 3887468072:3887468072(0) win 16384 <mss 1460,nop,nop,sackOK> (DF)
> 23:08:01.517625 213.97.141.111.80 > 213.97.104.10.2161: R 0:0(0) ack
> 3887468073 win 0
> 23:08:02.114166 213.97.104.10.2161 > 213.97.141.111.80: S
> 3887468072:3887468072(0) win 16384 <mss 1460,nop,nop,sackOK> (DF)
> 23:08:02.114312 213.97.141.111.80 > 213.97.104.10.2161: R 0:0(0) ack 1
> win 0
> 23:08:02.721122 213.97.104.10.2161 > 213.97.141.111.80: S
> 3887468072:3887468072(0) win 16384 <mss 1460,nop,nop,sackOK> (DF)
> 23:08:02.721276 213.97.141.111.80 > 213.97.104.10.2161: R 0:0(0) ack 1
> win 0
> 
> Mi IP es la 213.97.141.111. Parece ser que la IP 213.97.104.10 ha
> intentado establecer una conexi�n con el puerto 80 ( servidor web por
> defecto ) de mi ordenador.
> 
> Es cierta la lectura que he dado anteriormente?
> 
> Constantemente veo como parpadea los leds de mi adsl sin tener porqu�
> hacerlo... lanzo tcpdump y veo intento de conexiones al puerto 23
> (telnet) 111 (portmap) etc etc...
> 
> Es esto normal?
> 
> Gracias y Saludos.
> 
> --
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Responder a