Je suis sous mandriva 2006. Aujourd'hui pour la première fois, le "firewall interactif" me signale une "attaque" :
- ns1.club-internet.fr, après vérification, est mon serveur DNS.
- ça correspond à quoi le "service", c'est le n° de port d'où est parti les scan ?
dans les logs, pas grand chose, juste dans /var/log/messages :
Feb 19 15:34:52 xenopus kernel: Shorewall:net2all:DROP:IN=eth0 OUT= MAC= SRC=192.168.1.2 DST=239.255.67.250 LEN=158 TOS=0x00 PREC=0x00 TTL=1 ID=0 DF PROTO=UDP SPT=32894 DPT=16680 LEN=138
Feb 19 16:04:52 xenopus kernel: Shorewall:net2all:DROP:IN=eth0 OUT= MAC= SRC=192.168.1.2 DST=239.255.67.250 LEN=158 TOS=0x00 PREC=0x00 TTL=1 ID=0 DF PROTO=UDP SPT=32894 DPT=16680 LEN=138
|
A peu près à la même heure que les "scans" signalés. Après vérification, j'ai une ligne comme ça chaque demi-heure, très exactement, mais c'est la première fois que l'ids mandriva me signale quelque chose, donc je ne sais pas si c'est lié.
Vous auriez des idées pour m'aider à comprendre ce qui se passe ?
---------------
Au royaume des sourds, les borgnes sont sourds.