RonanC Postado Fevereiro 23, 2015 Compartilhar Postado Fevereiro 23, 2015 Esta é a primeira vez que começo a receber estes e-mails vindos do CSF Procurei aqui no google mas ainda não entendi, se alguém puder dar uma dica agradeço ime: Mon Feb 23 16:16:52 2015 -0300 UID: 552 (fulanoconta) Hits: 11 Sample of port hits: Feb 23 16:15:48 servidor kernel: [2163755.196702] Firewall: *TCP_OUT Blocked* IN= OUT=venet0 SRC=XXXXXXXXXXX DST=179.190.48.210 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=12490 DF PROTO=TCP SPT=58645 DPT=465 WINDOW=14600 RES=0x00 SYN URGP=0 UID=552 GID=565 Isso é ruim? Como bloquear? 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Raphael Dias Postado Fevereiro 23, 2015 Compartilhar Postado Fevereiro 23, 2015 Me parece que algum cliente seu está usando os seus serviços para atacar. Não tenho muita experiência, mais me parece isso. *TCP_OUT (saida de pacotes TCP). Ou também pode ser ataques DDOS no site de um cliente seu, usando o método de flood. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
RonanC Postado Fevereiro 23, 2015 Autor Compartilhar Postado Fevereiro 23, 2015 acho que não, seila, esse site do cliente está com cloudflare configurado, só se ele tiver atacado mesmo 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Posts Recomendados
Participe da conversa
Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.