logwatch 에서 kernel부분 에러 메세지
글쓴이: ar5k4 / 작성시간: 화, 2005/04/26 - 1:45오후
--------------------- Kernel Begin ------------------------
Logged 2 packets on interface eth0
From 211.145.128.1xx - 1 packet
To 222.116.65.241 - 1 packet
Service: 0 (tcp/0) (<7IDTHOUT=c0:969:ee:00:2c:83:38:65x10 T=4998 W=0xGP=0 BANDWIDUT:,none,eth0) - 1 packet
From 211.145.128.1xx - 1 packet
To 222.116.65.241 - 1 packet
Service: http (tcp/80) (<DWIDTH_O,none,eth0) - 1 packet
---------------------- Kernel End -------------------------
위와 같은 메세지가 왔는데 무슨 뜻인지 모르겠네요!
Forums:
비정상적인 패킷 두개가 검출되었다는 뜻입니다.211.145.128
비정상적인 패킷 두개가 검출되었다는 뜻입니다.
211.145.128.1xx로 부터 222.116.65.241로 향하는
포트scan이었을 수도 있지만,
단 2개가지고 scan은 힘들듯하고,
단순히 211.145.128.1xx가 뻗으면서
쓰레기 패킷이 날라갔을 수도 있습니다.
상황은?
그렇게 심각해 보지는 않지만,
211.145.128.1xx가 신뢰할 수 없는 호스트라면
블록시키는 것도 나쁘지 않을 듯합니다.
댓글 달기