Hoi,
Ik krijg de laaste tijd veel aanvallen te verwerken of iets wat daarop lijkt en het vreemde is dat er altijd hoge poortnummers gebruikt worden.
Zie hieronder:
Code:
IP:          38.27.122.36 (US/United States/-)
Connections: 1135
Blocked:     Temporary Block for 86400 seconds [CT_LIMIT]

Connections:
tcp: 38.27.122.36:80 -> 192.168.2.100:37038 (SYN_SENT)
tcp: 38.27.122.36:80 -> 192.168.2.100:38304 (ESTABLISHED)
tcp: 38.27.122.36:80 -> 192.168.2.100:38742 (ESTABLISHED)
tcp: 38.27.122.36:80 -> 192.168.2.100:37088 (SYN_SENT)
tcp: 38.27.122.36:80 -> 192.168.2.100:37230 (ESTABLISHED)
tcp: 38.27.122.36:80 -> 192.168.2.100:38168 (ESTABLISHED)
tcp: 38.27.122.36:80 -> 192.168.2.100:36940 (SYN_SENT)
tcp: 38.27.122.36:80 -> 192.168.2.100:37002 (SYN_SENT)
tcp: 38.27.122.36:80 -> 192.168.2.100:38868 (ESTABLISHED)
tcp: 38.27.122.36:80 -> 192.168.2.100:37014 (ESTABLISHED)

etc.. etc..
CSF en LFD draaien mee, 192.168.2.100 is het adres van de interne server.
Heeft er iemand tips?

Gr, Herbert