Je hebt een klacht over de onderstaande posting:
Hartelijk dank voor je reactie NielsT, Hieronder vindt je een fragment van een van mijn snort logfies en eigenlijk staat er steeds het zelfde in, per tcp of udp poort. Mijn eigen IP adres heb ik natuurlijk veranderd in het fake adres 95.x.x.x. ;) 12/23-14:03:44.058790 125.100.14.85:3016 -> 95.106.532.118:135 TCP TTL:112 TOS:0x20 ID:5713 IpLen:20 DgmLen:48 DF ******S* Seq: 0x8CBCDE70 Ack: 0x0 Win: 0xFAF0 TcpLen: 28 TCP Options (4) => MSS: 1460 NOP NOP SackOK =+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+ 12/23-14:03:47.017933 125.100.14.85:3016 -> 95.106.523.118:135 TCP TTL:112 TOS:0x20 ID:6664 IpLen:20 DgmLen:48 DF ******S* Seq: 0x8CBCDE70 Ack: 0x0 Win: 0xFAF0 TcpLen: 28 TCP Options (4) => MSS: 1460 NOP NOP SackOK =+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+ =+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+ Ik wil er nog even aan toevoegen, dat ik geen enkele poort heb open staan, maar dat er wel enkele services draaien: Kdm, X en postfix. Maar ja, ik vertrouw de ...
Beschrijf je klacht (Optioneel):