Hoi,
Ik krijg de laaste tijd veel aanvallen te verwerken of iets wat daarop lijkt en het vreemde is dat er altijd hoge poortnummers gebruikt worden.
Zie hieronder:
CSF en LFD draaien mee, 192.168.2.100 is het adres van de interne server.Code:IP: 38.27.122.36 (US/United States/-) Connections: 1135 Blocked: Temporary Block for 86400 seconds [CT_LIMIT] Connections: tcp: 38.27.122.36:80 -> 192.168.2.100:37038 (SYN_SENT) tcp: 38.27.122.36:80 -> 192.168.2.100:38304 (ESTABLISHED) tcp: 38.27.122.36:80 -> 192.168.2.100:38742 (ESTABLISHED) tcp: 38.27.122.36:80 -> 192.168.2.100:37088 (SYN_SENT) tcp: 38.27.122.36:80 -> 192.168.2.100:37230 (ESTABLISHED) tcp: 38.27.122.36:80 -> 192.168.2.100:38168 (ESTABLISHED) tcp: 38.27.122.36:80 -> 192.168.2.100:36940 (SYN_SENT) tcp: 38.27.122.36:80 -> 192.168.2.100:37002 (SYN_SENT) tcp: 38.27.122.36:80 -> 192.168.2.100:38868 (ESTABLISHED) tcp: 38.27.122.36:80 -> 192.168.2.100:37014 (ESTABLISHED) etc.. etc..
Heeft er iemand tips?
Gr, Herbert