![](https://seccdn.libravatar.org/avatar/5257c9eea5057b6e5558c47ea690d569.jpg?s=120&d=mm&r=g)
4 Jan
2000
4 Jan
'00
20:16
Ich hatte gestern abend auf meiner (privaten!) Firewall 387 geloggte Pakete in sechs Minuten -- von 25 verschiedenen IPs. Die meisten (nicht alle) kamen vom Quellport 28431 und alle wollten Port 28432. PROTO=17 193.120.139.237:28431 195.252.176.108:28432 L=331 PROTO=17 62.11.53.237:28431 195.252.176.108:28432 L=55 Ein zügiges nslookup ergab fast immer "non-existant", andere schienen aus Italien zu kommen. Kann damit jemand was anfangen? Was ist so interessant an Port 28432? Und was kann man gegen solche Amokläufer tun? Carsten --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com