Добрый день.
У меня DSL-G604T используется в качестве ADSL роутера. На нем включен файрвол и настроен нужный мне port forwarding. Версия прошивки 20041014.
Сегодня моя локальная IDS зафиксировала TCP пакет, прошедший через файрвол:
Цитата:
Time, Event, Intruder, Count, Destination Port, Source Port, Parameter(s), Target IP, Intruder IP, Response Level
11.02.2005 10:17:44, TCP_Small_Segment_Size, 82.147.165.137, 1, 3949, 6881, port=3949&flags=SA&options=maxseg:28;sackOK, 192.168.XXX.XXX, 82.147.165.137,
Здесь:
82.147.165.137:6881 - адрес и порт атакующего
192.168.XXX.XXX:3949 - мой внутренний
flags=SA&options=maxseg:28;sackOK - подозрительные TCP флаги
На этот порт никакого форвардинга у меня нет.
Описание уязвимости:
http://www.iss.net/security_center/reference/2000316.html
Не могли бы Вы прокомментировать это?