sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #97551
Re: TCP pakker mellem 2 ukendte IP i log
On Wed, 11 Feb 2009 22:39:38 +0100, Martin Nissen <linux@xxxxxxxxxxxxx>
wrote:
<klip>
Har prøvet at sniffe alle pakker på den første firewall, for at se hvad
der er af trafik mellem den og WLAN routeren. Det er gudskelov pcap
filer, som Wireshark elsker. Men der er intet at se!
nmap har jeg haft til at køre i 2 døgn, hvert 3. minut, uden at fange
noget. Og i samme periode har WLAN routeren logget pakkerne.
Jeg er tilbøjelig til at tro det er noget i firmwaren, da det er det
eneste der giver mening.
Jeg har en DI-524 hvor jeg, i dens egen log for WAN siden, har konstateret
en masse " <timestamp> Unrecognized attempt blocked from <Ukendt IP 1> to
<Ukendt IP 2> TCP:<Port nr.>
Det siges at være fordi andre forsøger at etablere forbindelse til min
offentlige IP (netværkstikket i vægen) som ikke er forspurt af mig, og at
routeren derfor faktisk gør som den skal.
Kan det være at det du ser er noget af det samme?
--
Med venlig hilsen
/Zmit/
RLU # 314205
Follow ups
References