Re: 'scan' cu portul sursa consecutiv
Gushterul <[email protected]> Fri, 28 Feb 2003 16:52:45 +0100
| Newsgroups | gmane.org.user-groups.rlug.whitehat |
|---|---|
| Organization | LAIR |
| Message-ID | <[email protected]> |
Cred ca este un ceva gen kazaa/edonkey setat prin proxy-ul ala. Nu este portscan pentru ca destination este prea random. Ma rog este o parere. Fara un tcpdump care sa logheze tot pana il prinzi ceva cert mai greu:) Gushterul Friday, February 28, 2003, 3:21:13 PM, you wrote: >>Daca n-ai flagii la packetzi greu de zis. Depinde de numar de >>packete/s, intervale, blabla. Daca ai logurile pot arunca un oki. >> >>Gushterul r> Inainte sa te sperii, te avertizez ca e log de la Wingate care are r> obiceiul prost de a uita repede detalii 'nesemnificative' si de a r> completa cu lucruri 'interesante' logurile... r> da grep dupa 193.231.139.219 - eu n-am avut nici un soi de grep la r> indemana... r> La ip-ul ala raspunde helios.lgcb.ro si squid/2.5.STABLE1-20021120. r> lgcb.ro este: r> domain-name: lgcb.ro r> description: Liceul Bilingv George Cosbuc r> description: Str. Olari, Nr. 29-31 r> description: Bucharest, Romania r> Deci n-ar fi imposibil sa faca unu' prostii de la el de la scoala... r> Mersi, r> Petre. r> -- Attached file included as plaintext by Listar -- r> -- File: log.txt r> 02/28/03 00:11:52 27.Feb.2003 22:11:52 GMT;62.163.56.78;3231;193.231.4.97;21;TCP;Back Construction, Blade Runner, Doly Trojan, Fore, Invisible FTP, Juggernaut 42 , Larva, MotIv FTP, Net r> Administrator, Senna Spy FTP server, Traitor 21, WebEx, WinCrash The Firewall has blocked a connection attempt made to 193.231.4.97:21 from 62.163.56.78:3231, protocol: TCP. Known virus to r> attack on this port: Back Construction, Blade Runner, Doly Trojan, Fore, Invisible FTP, Juggernaut 42 , Larva, MotIv FTP, Net Administrator, Senna Spy FTP server, Traitor 21, WebEx, WinCrash --- Pentru dezabonare, trimiteti mail la [email protected] cu subiectul 'unsubscribe whitehat'. REGULI, arhive si alte informatii: http://www.lug.ro/mlist/