|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Информационная безопасность (Борьба с флудом, DoS, DDos / Linux) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Странные SYN_RECV с 80-го порта на 25-й" | +/– | |
Сообщение от XAnder (ok) on 17-Дек-14, 13:46 | ||
На прошлой неделе синфлудили почтовый сервер нашей конторы. Отбился, благо был DoS, а не DDoS. Больше флуда не было. Стал присматривать за "netstat -nt | grep SYN_RECV" и увидел, что время от времени появляются одиночные подключения извне вида: | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
|
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Странные SYN_RECV с 80-го порта на 25-й" | +/– | |
Сообщение от fantom (ok) on 18-Дек-14, 12:16 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Странные SYN_RECV с 80-го порта на 25-й" | +/– | |
Сообщение от XAnder (ok) on 18-Дек-14, 13:13 | ||
> А что вас настораживает? 80 порт потенциального клиента??? | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "Странные SYN_RECV с 80-го порта на 25-й" | +/– | |
Сообщение от name (??) on 19-Дек-14, 14:23 | ||
что-то вспомнились времена студенчества, когда на ноутбуке не запускался апач с ошибкой что порт занят. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "Странные SYN_RECV с 80-го порта на 25-й" | +/– | |
Сообщение от XAnder (ok) on 19-Дек-14, 17:21 | ||
> что-то вспомнились времена студенчества, когда на ноутбуке не запускался апач с ошибкой | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
5. "Странные SYN_RECV с 80-го порта на 25-й" | +/– | |
Сообщение от XAnder (ok) on 24-Дек-14, 18:12 | ||
[...Ну, может быть, кому-то будет интересно...] | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "Странные SYN_RECV с 80-го порта на 25-й" | +/– | |
Сообщение от fantom (ok) on 25-Дек-14, 13:09 | ||
> [...Ну, может быть, кому-то будет интересно...] | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
7. "Странные SYN_RECV с 80-го порта на 25-й" | +/– | |
Сообщение от XAnder (ok) on 29-Дек-14, 09:29 | ||
Короче, в итоге я запретил на фаерволе пакеты с 80-го (и только с 80-го) порта на 25-й — и этих чудиков как ветром сдуло. За четыре дня ни одного не было. И это при том, что другие использовавшиеся ими порты (443, 53, 82 и ещё 22) я не блокировал. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
8. "Странные SYN_RECV с 80-го порта на 25-й" | +/– | |
Сообщение от reader (ok) on 29-Дек-14, 11:24 | ||
> Короче, в итоге я запретил на фаерволе пакеты с 80-го (и только | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
9. "Странные SYN_RECV с 80-го порта на 25-й" | +/– | |
Сообщение от XAnder (ok) on 30-Дек-14, 17:51 | ||
>> Собственно, теперь остаётся только вопрос: может ли нормальный почтовый сервер попытаться | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |