Hi, ich hatte bis vor kurzem Woody genutzt. Da bekam ich immer täglich eine Email von Snort, die aber leer war, weil keine Portscans festgestellt wurden. Das war auch einleuchtend, denn mein Rechner hängt in einem privaten Netz genatted hinter einer Firewall.
Nun habe ich auf Sarge geupgraded un seitdem sind in der täglichen Snortmail Einträge vorhanden, dass Portscans festgestellt wurden. Die Email enthält also Meldungen mit der IP des Rechners der mich gescant hat (irgendwo im Internet , also nicht aus meinem privaten Netz) und einer Einstufung des Scans, wie z.B.: (spp_portscan2) Portscan detected from <IP-Adresse> Meine Frage ist nun: Wie kann es Portscans geben, wo mein Anschluß doch genattet ist? Und: Kann das irgendwie mit dem Upgrade auf Sarge zusammenhängen? Dabke, Tom. -- +++ NEU bei GMX und erstmalig in Deutschland: TÜV-geprüfter Virenschutz +++ 100% Virenerkennung nach Wildlist. Infos: http://www.gmx.net/virenschutz -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)