LINUX.ORG.RU
решено ФорумAdmin

странные записи в логах

 


0

2
Nov 25 08:53:57 ozo postfix/smtpd[2301]: connect from unknown[unknown]
Nov 25 08:53:57 ozo postfix/smtpd[2301]: lost connection after CONNECT from unknown[unknown]
Nov 25 08:53:57 ozo postfix/smtpd[2301]: disconnect from unknown[unknown]
Nov 25 09:10:27 ozo postfix/smtpd[3198]: connect from unknown[unknown]
Nov 25 09:10:27 ozo postfix/smtpd[3198]: lost connection after CONNECT from unknown[unknown]
Nov 25 09:10:27 ozo postfix/smtpd[3198]: disconnect from unknown[unknown]
Nov 25 09:54:02 ozo postfix/smtpd[5472]: connect from unknown[unknown]
Nov 25 09:54:02 ozo postfix/smtpd[5472]: lost connection after CONNECT from unknown[unknown]
Nov 25 09:54:02 ozo postfix/smtpd[5472]: disconnect from unknown[unknown]
Nov 25 10:02:51 ozo postfix/smtpd[5932]: connect from unknown[unknown]
Nov 25 10:02:51 ozo postfix/smtpd[5932]: lost connection after CONNECT from unknown[unknown]
Nov 25 10:02:51 ozo postfix/smtpd[5932]: disconnect from unknown[unknown]
Nov 25 10:09:26 ozo postfix/smtpd[6272]: connect from unknown[unknown]
Nov 25 10:09:26 ozo postfix/smtpd[6272]: lost connection after CONNECT from unknown[unknown]
Nov 25 10:09:26 ozo postfix/smtpd[6272]: disconnect from unknown[unknown]

Может кто-то знает, что это значит?

Пока что в голову приходит мысль о каком-то хитром способе сканирования портов.

★★★★★

Последнее исправление: Rost (всего исправлений: 1)
Ответ на: комментарий от Rost

Жутко смутило это unknown[unknown]. Обычно другие сервисы всегда пишут ip адреc когда к ним кто-то подключается (кроме сканирования nmap-ом с -sS (тогда вообще в логи ничего не пишется)).

Rost ★★★★★
() автор топика
Последнее исправление: Rost (всего исправлений: 2)

Скан или система мониторинга. Хотя во втором случае промежутки времени были бы равные

YAR ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.