Firewall Log Question
En mi compa�ia estamos en una red mixta, que incluye un router Cisco, un
Switch 3Com
comun a dos redes y un Hub que tambien es comun, donde esta conectado el
Gateway/Firewall
que es una maquina en LINUX.
Una de las redes es mi red (de la que estoy a cargo) y la otra red pertenece
a otra compania. Esta compania tiene un VPN.
Ahora, ellos me acusan de hacker, pretenden decir que nosotros hemos
tratado de entrar a su VPN.
Como prueba de esto, ellos muestran el siguiente tipo de mensaje:
Oct 21 04:09:40 localhost kernel: Packet log: input REJECT eth0 PROTO=6
213.107.153.72:4512 216.72.44.186:27374 L=48 S=0x00 I=24273 F=0x4000 T=109
SYN (#70)
Oct 21 04:09:55 localhost kernel: Packet log: input DENY eth0 PROTO=17
5.5.2.185:138
5.5.255.255:138 L=229 S=0x00 I=43989 F=0x000 T=128 (#71)
Oct 21 04:10:01 localhost kernel: Packet log: input REJECT eth0 PROTO=6
213.107.153.72:4512 216.72.44.186:27374 L=48 S=0x00 I=24273 F=0x4000 T=109
SYN (#70)
Oct 21 04:10:08 localhost kernel: Packet log: input DENY eth0 PROTO=17
5.5.2.138:137
5.5.255.255:137 L=78 S=0x00 I=49285 F=0x000 T=32 (#71)
Oct 21 04:10:16 localhost kernel: Packet log: input DENY eth0 PROTO=17
5.5.2.20:138
5.5.2.255:138 L=238 S=0x00 I=56451 F=0x000 T=32 (#71)
Oct 21 04:10:20 localhost kernel: Packet log: input DENY eth0 PROTO=17
5.5.2.5:138
5.5.2.255:138 L=234 S=0x00 I=39272 F=0x000 T=128 (#71)
Oct 21 04:11:08 localhost kernel: Packet log: input DENY eth0 PROTO=17
5.5.2.5:137
5.5.2.255:138 L=78 S=0x00 I=39528 F=0x000 T=128 (#71)
Oct 21 04:12:00 localhost kernel: Packet log: input DENY eth0 PROTO=17
5.5.2.100:138
5.5.255.255:138 L=241 S=0x00 I=31461 F=0x000 T=128 (#71)
Oct 21 04:14:04 localhost kernel: Packet log: input DENY eth0 PROTO=17
5.5.2.172:137
5.5.255.255:137 L=78 S=0x00 I=50473 F=0x000 T=32 (#71)
Ellos tienen mas de 40 paginas de este tipo de mensajes,
presentan esto de "DENY" acceso como la evidencia de que
hemos tratado de penetrar su red.
Honestamente no estoy interesado en penetrar su VPN, ni hemos tratado de
hacerlo,
por favor me ayudan en hallazgo de una explicacion tecnica para
las "evidencias" que ellos han mostrado.
( Que Significado tiene este log ?)
( Hay documentacion que demuestre que esto no es un ataque de mi parte ?)
Muchas Gracias.
Aqu� Anexo una peque�a descripci�n de c�mo estan configurada las Redes
y cuales son los equipos que tienen en com�n.
Network 1 : 10.10.X.X / 255.255.0.0 (La otra compa��a/Firewall)
Network 2 : 5.5.X.X / 255.255.0.0 (Mi compa��a)
El Switch esta dividido en 2 Vlans (Vlan 1 = Red 1, Vlan 2 = Red 2)
El Router lo controla la compa��a proveedora de Internet.
El Switch y el Firewall lo controla la otra compa��a (Red 1).
-------- -------- -------------
|Router| |HUB | |Comp. (Win)|(5.5.X.X)
|Cisco |---->| |--->|Network 2 |
-------- -------- -------------
(5.5.X.X) | |_____________________
(10.10.X.X) | |(port Vlan2)
v v
---------- ----------(Vlan 2) 5.5.X.X
|Gateway | |Switch |-------->NetWork 2 (Windows)
|FireWall|------------>|3Com |(Vlan 1)
|(Linux) | (port Vlan1)| |-------->NetWork 1 (Windows)
---------- ---------- 10.10.X.X
(10.10.X.X) (10.10.X.X)
--
�Desea desuscribirse? Escriba a [EMAIL PROTECTED] con
el tema "unsubscribe".