"Kasper Dupont" <kasperd@daimi.au.dk> skrev i
news:3E4D7CE7.B43FEA8D@daimi.au.dk
> 15kw wrote:
> >
> > "F.Larsen" <n0spam@spamfilter.dk> skrev i
> > news:i0R2a.83987$Hl6.7808531@news010.worldonline.dk
> > >
> > > Bliver bombet på port 17300 fra forskellige ip adresser (sidste time
~100
> > > gange)
> > > Er der en ny server-orm i gang ?
> > >
> > > [Port 17300: Kuang2 the virus]
> >
> > Jeg har nu prøvet at lytte på port 17300 efter ConnectRequest i ca 5
timer,
> > jeg har ikke set en eneste.
>
> Jeg har kigget i min log. Jeg har fået 4 pakker i år, heraf 3 i februar.
> (3 på ca. en halv måned i forhold til 1 på en hel måned er da ca. en
> seksdobling, men det er jo alt for lidt at lave statistik på.) De tre
> pakker i februar kom fra samme IP addresse indenfor to sekunder, underligt
> at prøve tre gange, når man får tcp-reset på den første.
>
> > Jeg bruger en TDC ADSL forbindelse.
> >
> > Bruger den omtalte "orm" udp eller tcp, tcp virker ikke serligt
sansyneligt
> > ved mindre tdc filtrerer port 17300
>
> Alle de 10 pakker til port 17300 som jeg har logget det sidste års tid
> var TCP SYN pakker.
Tak for info.
Jeg har nu fået en ConnectRequest, men på 17 timer, så der er nok ikke det
helt store problem.
--
Hilsen
Peter N Petersen
http://peteropfinder.dk