faq обучение настройка
Текущее время: Вс июн 22, 2025 20:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: Вопрос по логам DSL-2540U
СообщениеДобавлено: Вт ноя 24, 2009 16:08 
Не в сети

Зарегистрирован: Пн ноя 23, 2009 17:59
Сообщений: 5
В логах постоянно появляется записи следующего вида:
Цитата:
Jan 2 02:54:58 user alert kernel: Intrusion -> IN=ppp_0_35_1 OUT= MAC= SRC=195.8.36.202 DST=78.36.0.193 LEN=64 TOS=0x00 PREC=0x00 TTL=49 ID=1360 DF PROTO=TCP SPT=32771 DPT=5010 WINDOW=65535 RES=0x00 SYN URGP=0
Jan 2 02:55:02 user alert kernel: Intrusion -> IN=ppp_0_35_1 OUT= MAC= SRC=195.8.36.202 DST=78.36.0.193 LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=17093 DF PROTO=TCP SPT=32771 DPT=5010 WINDOW=65535 RES=0x00 SYN URGP=0
Jan 2 02:55:10 user alert kernel: Intrusion -> IN=ppp_0_35_1 OUT= MAC= SRC=195.8.36.202 DST=78.36.0.193 LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=31104 DF PROTO=TCP SPT=32771 DPT=5010 WINDOW=65535 RES=0x00 SYN URGP=0
Jan 2 02:55:12 user alert kernel: Intrusion -> IN=ppp_0_35_1 OUT= MAC= SRC=84.204.136.33 DST=78.36.0.193 LEN=48 TOS=0x00 PREC=0x00 TTL=117 ID=52713 DF PROTO=TCP SPT=39818 DPT=30222 WINDOW=65535 RES=0x00 SYN URGP=0
Jan 2 02:55:15 user alert kernel: Intrusion -> IN=ppp_0_35_1 OUT= MAC= SRC=95.161.1.117 DST=78.36.0.193 LEN=48 TOS=0x00 PREC=0x00 TTL=119 ID=34508 DF PROTO=TCP SPT=4992 DPT=30222 WINDOW=65535 RES=0x00 SYN URGP=0


Что это значит?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по логам DSL-2540U
СообщениеДобавлено: Вт ноя 24, 2009 16:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
lirqdsda писал(а):
В логах постоянно появляется записи следующего вида:
Цитата:
Jan 2 02:54:58 user alert kernel: Intrusion -> IN=ppp_0_35_1 OUT= MAC= SRC=195.8.36.202 DST=78.36.0.193 LEN=64 TOS=0x00 PREC=0x00 TTL=49 ID=1360 DF PROTO=TCP SPT=32771 DPT=5010 WINDOW=65535 RES=0x00 SYN URGP=0
Jan 2 02:55:02 user alert kernel: Intrusion -> IN=ppp_0_35_1 OUT= MAC= SRC=195.8.36.202 DST=78.36.0.193 LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=17093 DF PROTO=TCP SPT=32771 DPT=5010 WINDOW=65535 RES=0x00 SYN URGP=0
Jan 2 02:55:10 user alert kernel: Intrusion -> IN=ppp_0_35_1 OUT= MAC= SRC=195.8.36.202 DST=78.36.0.193 LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=31104 DF PROTO=TCP SPT=32771 DPT=5010 WINDOW=65535 RES=0x00 SYN URGP=0
Jan 2 02:55:12 user alert kernel: Intrusion -> IN=ppp_0_35_1 OUT= MAC= SRC=84.204.136.33 DST=78.36.0.193 LEN=48 TOS=0x00 PREC=0x00 TTL=117 ID=52713 DF PROTO=TCP SPT=39818 DPT=30222 WINDOW=65535 RES=0x00 SYN URGP=0
Jan 2 02:55:15 user alert kernel: Intrusion -> IN=ppp_0_35_1 OUT= MAC= SRC=95.161.1.117 DST=78.36.0.193 LEN=48 TOS=0x00 PREC=0x00 TTL=119 ID=34508 DF PROTO=TCP SPT=4992 DPT=30222 WINDOW=65535 RES=0x00 SYN URGP=0


Что это значит?

Из сети провайдера на WAN-интерфейс роутера приходят многочисленные SYN-запросы. Когда их количество становится слишком большим, роутер начинает просто блокироваить их. При этом в логе появляются такие строки.

SRC=95.161.1.117 - это адрес источника, откуда пришёл запрос на соединение
DPT=30222 - это порт назначения, на который пришёл запрос на соединение
Большое количество SYN в сети может быть вызвано вирусной активностью абонентов/сканированием портов.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 10


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB