Hi,
Ik heb mijnn centos server (5.2) beschermd met een CSF firewall.
Nu krijg ik regelmatig berichtjes binnen:
Jan 26 13:40:08 srv1 kernel: Firewall: *UDP_IN Blocked* IN=eth0 OUT= MAC=01:00:5e:00:00:fb:00:15:c5:e9:b9:40:08:00 SRC=IP ADRES DST=224.0.0.251 LEN=73 TOS=0x00 PREC=0x00 TTL=255 ID=0 DF PROTO=UDP SPT=5353 DPT=5353 LEN=53
Na 10 pogingen wordt het IP adres voor 30 dagen geblocked in de firewall, dus dan heb ik er geen last meer van.
Het vreemde is dat de meeste scans afkomstig zijn van servers uit de zelfde IP range als mijn server, dus bj de zelfde leverancier / netwerk.
Van mijn leverancier krijg ik nu te horen:
U bent de enige welke met deze meldingen naar voren komt. Ik wil u best serieus nemen en dat doen wij ook. Maar wij kunnen niet voor elke melding eindeloze discussies voeren met de klanten welke deze controles uitvoeren.
Kortom, ik blijf het idee hebben dat ik niet serieus genomen wordt en sinds in bij deze leverancier zit is het aantal meldingen vanuit het eigen netwerk explosief gestegen.
Wat is / kan ik hier aan gaan doen, de netwerk beheerder inschakelen (mijn leverancier is niet de eigenaar van het netwerk) of gewoon negeren en accepteren dat derden mijn server scannen op open porten?

Likes:


Quote