Banda Ancha EU

Comunidad de usuarios
de fibra, móvil y ADSL

hosting en interdominios
178 lecturas y 33 respuestas
  • Cerrado

    ¿Ataques, cortes de sincronismo? Ayuda por favor

    Buenas

    Ante todo deciros que mi fuerte no son las comunicaciones, así que no tengo mucha idea sobre ello.

    Si este tema esta hablado, por favor, alguna referencia y disculpas.

    Utlimamente estoy viendo en el log lo siguiente

    System Log
    
     Date/Time Facility Severity Message
    
     Apr 23 15:56:26 user alert kernel: Intrusion -> IN=ppp_8_35_1 OUT= MAC= SRC=38.100.25.135 DST=87.218.156.XXX LEN=60 TOS=0x00 PREC=0x00 TTL=252 ID=62749 DF PROTO=TCP SPT=47212 DPT=16176 WINDOW=5840 RES=0x00 SYN URGP=0
    
     Apr 23 15:56:29 user alert kernel: Intrusion -> IN=ppp_8_35_1 OUT= MAC= SRC=38.100.25.135 DST=87.218.156.XXX LEN=60 TOS=0x00 PREC=0x00 TTL=252 ID=62751 DF PROTO=TCP SPT=47212 DPT=16176 WINDOW=5840 RES=0x00 SYN URGP=0
    
     Apr 23 15:56:47 user alert kernel: Intrusion -> IN=ppp_8_35_1 OUT= MAC= SRC=38.100.25.135 DST=87.218.156.XXX LEN=60 TOS=0x00 PREC=0x00 TTL=252 ID=62755 DF PROTO=TCP SPT=47212 DPT=16176 WINDOW=5840 RES=0x00 SYN URGP=0
    
     Apr 23 15:57:11 user alert kernel: Intrusion -> IN=ppp_8_35_1 OUT= MAC= SRC=38.100.25.135 DST=87.218.156.XXX LEN=60 TOS=0x00 PREC=0x00 TTL=252 ID=62757 DF PROTO=TCP SPT=47212 DPT=16176 WINDOW=5840 RES=0x00 SYN URGP=0
    
     Apr 23 15:57:21 user alert kernel: Intrusion -> IN=ppp_8_35_1 OUT= MAC= SRC=204.214.92.10 DST=87.218.156.XXX LEN=XXX TOS=0x00 PREC=0x00 TTL=252 ID=47912 DF PROTO=TCP SPT=4552 DPT=135 WINDOW=65535 RES=0x00 SYN URGP=0
    
     Apr 23 16:06:27 user alert kernel: Intrusion -> IN=ppp_8_35_1 OUT= MAC= SRC=38.100.25.135 DST=87.218.156.XXX LEN=60 TOS=0x00 PREC=0x00 TTL=252 ID=38771 DF PROTO=TCP SPT=41452 DPT=16176 WINDOW=5840 RES=0x00 SYN URGP=0
    
     Apr 23 16:17:09 user alert kernel: Intrusion -> IN=ppp_8_35_1 OUT= MAC= SRC=85.255.117.90 DST=87.218.156.XXX LEN=60 TOS=0x00 PREC=0x00 TTL=252 ID=8732 DF PROTO=TCP SPT=55997 DPT=8469 WINDOW=5840 RES=0x00 SYN URGP=0
    
     Apr 23 16:17:09 daemon crit pppd[427]: Clear IP addresses. Connection DOWN.
    
     Apr 23 16:17:09 daemon crit pppd[427]: Clear IP addresses. PPP connection DOWN.
    
     Apr 23 16:17:12 daemon crit pppd[427]: PPP server detected.
    
     Apr 23 16:17:12 daemon crit pppd[427]: PPP session established.
    
     Apr 23 16:17:15 daemon crit pppd[427]: PPP LCP UP.
    
     Apr 23 16:17:15 daemon crit pppd[427]: Received valid IP address from server. Connection UP.
    
     Apr 23 16:24:13 user alert kernel: Intrusion -> IN=ppp_8_35_1 OUT= MAC= SRC=87.218.60.125 DST=87.218.156.XXX LEN=64 TOS=0x00 PREC=0x00 TTL=250 ID=33131 DF PROTO=TCP SPT=3579 DPT=445 WINDOW=53760 RES=0x00 SYN URGP=0
    
     Apr 23 16:24:16 user alert kernel: Intrusion -> IN=ppp_8_35_1 OUT= MAC= SRC=87.218.60.125 DST=87.218.156.XXX LEN=64 TOS=0x00 PREC=0x00 TTL=250 ID=33262 DF PROTO=TCP SPT=3579 DPT=445 WINDOW=53760 RES=0x00 SYN URGP=0
    
     Apr 23 16:24:30 user alert kernel: Intrusion -> IN=ppp_8_35_1 OUT= MAC= SRC=85.255.117.90 DST=87.218.156.XXX LEN=60 TOS=0x00 PREC=0x00 TTL=252 ID=12883 DF PROTO=TCP SPT=50464 DPT=8469 WINDOW=5840 RES=0x00 SYN URGP=0
    
     Apr 23 16:24:33 user alert kernel: Intrusion -> IN=ppp_8_35_1 OUT= MAC= SRC=85.255.117.90 DST=87.218.156.XXX LEN=60 TOS=0x00 PREC=0x00 TTL=252 ID=12885 DF PROTO=TCP SPT=50464 DPT=8469 WINDOW=5840 RES=0x00 SYN URGP=0
    
     Apr 23 16:24:39 user alert kernel: Intrusion -> IN=ppp_8_35_1 OUT= MAC= SRC=85.255.117.90 DST=87.218.156.XXX LEN=60 TOS=0x00 PREC=0x00 TTL=252 ID=12887 DF PROTO=TCP SPT=50464 DPT=8469 WINDOW=5840 RES=0x00 SYN URGP=0
    
     Apr 23 16:34:50 user alert kernel: Intrusion -> IN=ppp_8_35_1 OUT= MAC= SRC=85.255.117.90 DST=87.218.156.XXX LEN=60 TOS=0x00 PREC=0x00 TTL=252 ID=29874 DF PROTO=TCP SPT=60306 DPT=8469 WINDOW=5840 RES=0x00 SYN URGP=0
    
     Apr 23 16:46:00 user alert kernel: Intrusion -> IN=ppp_8_35_1 OUT= MAC= SRC=87.218.168.78 DST=87.218.156.XXX LEN=XXX TOS=0x00 PREC=0x00 TTL=251 ID=2942 DF PROTO=TCP SPT=2261 DPT=445 WINDOW=64240 RES=0x00 SYN URGP=0

    ¿Que me esta pasando?

    Un Saludo

    Este tema es antiguo y puede contener información obsoleta. Abre un nuevo tema para publicar tu mensaje.
    Hay 1 páginas posteriores con más temas