logwatch 에서 kernel부분 에러 메세지

ar5k4의 이미지

--------------------- Kernel Begin ------------------------

Logged 2 packets on interface eth0
From 211.145.128.1xx - 1 packet
To 222.116.65.241 - 1 packet
Service: 0 (tcp/0) (<7IDTHOUT=c0:969:ee:00:2c:83:38:65x10 T=4998 W=0xGP=0 BANDWIDUT:,none,eth0) - 1 packet
From 211.145.128.1xx - 1 packet
To 222.116.65.241 - 1 packet
Service: http (tcp/80) (<DWIDTH_O,none,eth0) - 1 packet

---------------------- Kernel End -------------------------

위와 같은 메세지가 왔는데 무슨 뜻인지 모르겠네요!

익명 사용자의 이미지

비정상적인 패킷 두개가 검출되었다는 뜻입니다.

211.145.128.1xx로 부터 222.116.65.241로 향하는
포트scan이었을 수도 있지만,
단 2개가지고 scan은 힘들듯하고,

단순히 211.145.128.1xx가 뻗으면서
쓰레기 패킷이 날라갔을 수도 있습니다.

상황은?

그렇게 심각해 보지는 않지만,
211.145.128.1xx가 신뢰할 수 없는 호스트라면
블록시키는 것도 나쁘지 않을 듯합니다.