portsentry를 쓰고 있습니다. 블럭 IP가 로그에 남았는데..
안녕하세요 저는 데비안 우디에 커널 2.4.18-bf2.4로 쓰고 있습니다.
아파치와 ftp서버는 쓰고있지 않습니다 bind만 현제 올라가있는 상태이고
다른 설정은 특별할게 없습니다. 전부 설치된 시점의 설정인 상태입니다.
portsentry의 portsentry.history파일에
1088571867 - 06/30/2004 14:04:27 Host: 195.35.161.174/195.35.161.174 Port: 32772 TCP Blocked
1088571867 - 06/30/2004 14:04:27 Host: 195.35.161.174/195.35.161.174 Port: 31335 UDP Blocked
1088588016 - 06/30/2004 18:33:36 Host: 211.194.136.51/211.194.136.51 Port: 6667 TCP Blocked
이런 블럭 기록이 남아 있습니다.(정황설명은 이렇고 이제 부터가 질문입니다)
가지고 있는 port의 정보에는 32772, 31335, 6667이라는 포트를 쓰는
데몬이나 프로그램이 없습니다. 해당 포트를 쓰는 악성 웜같은 것이 있습니까?(1)
저 IP가 히스토리에 기록되면 영구적으로 블럭목록에 올라가서 관리자 권한으로
해당 IP를 블럭 리스트에서 삭제하지 않는 이사은 개속 블럭또는 신호가 드롭되는건가요?(2)
관심 감사 드립니다.
--- edit --- 2004.07. 08. --
얼마전에 데비안 유저그룹에 가서 알게된 내용인데..
31335가 bind와 관련이 있는게 아닌가 싶은데 bind는 Portsentry와 약간의 충돌이 있다고 하더군요. 포트는 31335가 아니라 32335인가? 조금 다른것 같더군요. 해당 IP가 있으니 이건 아니라고 생각 됩니다. 여전히 알 수 없습니다.
댓글 달기