Beste alle,
Ik heb gisteren avond CSF/Iptables op mijn (directadmin) vps geïnstalleerd.
Mocht tijd worden..kwam er achter dat ik al geruime tijd door 1000 verschillende ip's wordt aangevallen.
Omdat hier pas nu achter kom en een beginnende ben op dit gebied vraag ik mij af of ik niet al ergens ben gehacked. Daarom bestudeer ik nu alle logs en heb tig ip's geblocked.
Alleen dit viel mij op in iptables log:
MIJN.IP.ADRES.HIER 42900 out 194.60.207.22 4444 UDP
Firewall: *UDP_OUT Blocked* IN= OUT=eth0 SRC=MIJN.IP.ADRES.HIER DST=194.60.207.22 LEN=182 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=UDP SPT=42900 DPT=4444 LEN=162
Als ik het goed lees probeert er dan iets "out" mijn server te gaan.. Dus dat betekend dat er iets binnen zit die naar buiten probeert te praten, toch?
Ondanks dat het nu wordt geblocked door iptables, is dit foute boel?

Likes:


kwam er achter dat ik al geruime tijd door 1000 verschillende ip's wordt aangevallen.
Quote


.