¿Alguien me puede decir que es esto?
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Ante el mosqueo porque SuSEfirewall2 no me indicaba ningun tipo de conexion ~ me he decidio a instalar el Firestarter para SuSE 9.2 (firestarter-1.0.3-1.i586.rpm) y me aparece la siguiente linea: Origen: 192.168.1.33 (esto soy yo :) ) Destino: 66.151.150.12 Puerto: 2703 Servicio: SMS-Chat (Que yo sepa, ni como usuario ni como servicio tengo eso) llevo toda la tarde intentando saber que es..... un Whois dice: whois 66.151.150.12 Internap Network Services PNAP-06-2001 (NET-66-150-0-0-1) ~ 66.150.0.0 - 66.151.255.255 Cloudmark, Inc. PNAP-SJE-CLOUDM-DC-01 (NET-66-151-150-0-1) ~ 66.151.150.0 - 66.151.150.63 # ARIN WHOIS database, last updated 2005-02-05 19:10 # Enter ? for additional hints on searching ARIN's WHOIS database. Perdonad si no es aplicable la consulta, pero sinceramente, estoy intrigado , creo que la conex, es saliente y me gustaria saber como cortar estas comunicaciones de forma radical (es la 1ª vez que veo algo como esto y no me gusta ver que algo sale (supuestamente) de mi "Dora". Un saludo a todos. Peter Holm. - -- <<********************************************************************>> ~ GnuPG ID: 0x9CCF37BD Linux user: 318588 <<No vale más el que sabe mucho, sino el que hace mucho con lo poco que sabe.>> ~ Hugo René Ortiz (Mx). <<Si un proyecto funciona: ~ revisa la parte que no considerabas importante.>>(Ley de Biondi) |>http://www.telefonica.net/web/peter-holm |>Collaborative Intrusion Detection join "http://www.dshield.org/" <<********************************************************************>> -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.2.5 (GNU/Linux) Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org iQIVAwUBQgasyS+g7+3ZFf1AAQIiIg//Xerhz2XNHQbAHcLkOLIZltM0OCXsZYDB KXlaoRoEyuitJQ9YvwFMWelt0N3GxTRj22UcXSmh4rD6NitRuNnrY5hiPPrj6Hn2 HyBigOriVZkA/gsTR6CCz9f2nOiogX5RTk9UPdOEEY169B2+QGBUIPycGrR08nOX DLT7u2K6PEn3Ff165paoec9yQH7d0MDHkcIFgtqZV/oBjOij+GIBlnAwAHYve5Dr G9lRJpMryZs2Msu3DLXqLSPeUtx/Fv4gTGAS0Sq1Hdr5jOIIQ7ACNPREF2+Ldxwb xnmqeVXFxTW1+p/c2O8LgQ+OfMcvy+NlUAUN5gTAu6WgiNFbsRLi1UwuwEy1ss2j BF5K+Zvf9lABFcSqUGAAEzX72zUgAHBR2W8LIDdy8QtR7YFptKBFGXIqkfeIRVLJ 7rADX/Qwss0cQrT1is3SDXJFGVXg7atMNbETDuGG4HxB3D6TqbSffNYBmeZfizPM 13XeAkTaBMEZmzWYPTVzEnFgzonJiImKkz3ZYOc1mf5FmI645zuZekAR4LpwtUg0 TD3tTHKG1ATKWyB5Tct4+5i0SjYkht8pebFUjwx9iq4qNHKZOj3y/1cFvx3py6lL Igyt2nfAXfE1ygO3+W3qPujoyKC6GNYzptIaf14S0XCj1Fdiz/kHjqt0ZJTy/MmD y5vXUrsBmrA= =LgUf -----END PGP SIGNATURE-----
Investigando un poco en Google he encontrado esto: "The Razor2 system requires outbound access to servers on tcp port 2703 in general (the servers are, at the moment, on the class C 66.151.150.0/24, but allowing only access to those machines would be too restrictive)." Eso corresponde con los datos que comentas: Destino: 66.151.150.12 Puerto: 2703 La dirección de la página es esta: http://wiki.apache.org/spamassassin/NetTestFirewallIssues La razón por la que te dice que el servicio es un sms-chat la tienes en el fichero /etc/services: $ cat /etc/services | grep 2703 sms-chat 2703/tcp # SMS CHAT sms-chat 2703/udp # SMS CHAT Y como bien sabrás, los servicios ahí indicados no siempre se corresponden con la realidad. Espero que te sirva de ayuda :-) Un cordial saludo, Manuel.
participants (2)
-
Manuel HA
-
Peter Holm