'scan' cu portul sursa consecutiv
"rpetre " <[email protected]> Fri, 28 Feb 2003 15:36:28 +0200
| Newsgroups | gmane.org.user-groups.rlug.whitehat |
|---|---|
| Message-ID | <[email protected]> |
Ce rasa de scan e asta? Primesc in rafale de cate 9-10 pachete TCP dinspre acelasi IP cu porturile _sursa_ consecutive si ale mele sunt aleatoare. IP-ul sursa da la un liceu, o masina care are squid-ul pe ea. Ce vrea ala sa faca? O explicatie ar fi ca cineva il scaneaza pe ala si se spoofeaza cu adresa mea, dar lui ce-i iese daca RST-urile vin la mine? (Nu, nu am cum sa aflu daca pachetele alea aveau SYN sau RST sau altceva) Petre. --- Pentru dezabonare, trimiteti mail la [email protected] cu subiectul 'unsubscribe whitehat'. REGULI, arhive si alte informatii: http://www.lug.ro/mlist/