LINUX.ORG.RU
ФорумTalks

нужен срочный совет...


0

0

днс прова буквально забрасывает пакетами с порта 3300*
за несколько минут - 120кб натекло...
не замечал такого раньше, это какой-то сервис или ... ?
ps.офигеть пока писал эту мессагу, уже 170...неужели пров решил
меня задосить ?

anonymous

Ответ на: комментарий от djung

ничего не висит!
открыты 80, 21 и для самбы ещё пару.
не пойму ничего, tcpdump говорит, что dns > yourhost
а в то же время логи модема(syslog удаленно пишет)
говорят, что src:yourhost a dst:dns ...

anonymous
()
Ответ на: комментарий от djung

А что, днс должен так безобразничать? И трафик вон ест.

Имхо, следует обратиться к прову за разъяснениями.

stassats ★★★★
()
Ответ на: комментарий от djung

да, ничего там не висит, вот nmap:
PORT STATE SERVICE
21/tcp open ftp
80/tcp open http
139/tcp open netbios-ssn
445/tcp open microsoft-ds
631/tcp open ipp
только вот iptables -L INPUT -v говорит, что входящий траф растет...
короче, то ли я туплю, то ли...

anonymous
()
Ответ на: комментарий от anonymous

вот так это выглядит:

01:14:43.195936 IP ns.stv.ru.domain > slack.mshome.32790: 29688 NXDomain 0/1/0 (119)
01:14:44.268856 IP slack.mshome.32790 > ns.stv.ru.domain: 55407+ PTR? 0.1.168.192.in-addr.arpa. (42)

что у меня может обращаться к нему - не пойму...

anonymous
()

мож кто забиндил шелл на этот порт? ;)

по ps aux что-то видится? прогони на всякий случай checkrootkit, что нибудь в этом роде - на всякий случай.

bsh ★★★
()
Ответ на: комментарий от bsh

по ps aux ничего не видно-всё в порядке вещей.
./chkrootkit не говорит ничего, за исключением того,
что размер /root/.bash_history == 0 byte.
но, машину я только что выключал, может поэтому обнулился,
хотя что-то раньше такого не замечал...
сейчас бешеные резолвы непонятно чего прекратились.
сижу, курю логи модема...
вот мессага часто попадается при соединении с некоторыми ip,
в кач-ве msg говорит:
"Peer TCP state out of order, sent TCP RST: TCP"

anonymous
()
Ответ на: комментарий от anonymous

друк мой...
это твои запросы. А днс прова тебе честно отвечает...
Так что разбирайся со своей машиной....

tugrik ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.