RonanC Postado Fevereiro 23, 2015 Postado Fevereiro 23, 2015 Esta é a primeira vez que começo a receber estes e-mails vindos do CSF Procurei aqui no google mas ainda não entendi, se alguém puder dar uma dica agradeço ime: Mon Feb 23 16:16:52 2015 -0300 UID: 552 (fulanoconta) Hits: 11 Sample of port hits: Feb 23 16:15:48 servidor kernel: [2163755.196702] Firewall: *TCP_OUT Blocked* IN= OUT=venet0 SRC=XXXXXXXXXXX DST=179.190.48.210 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=12490 DF PROTO=TCP SPT=58645 DPT=465 WINDOW=14600 RES=0x00 SYN URGP=0 UID=552 GID=565 Isso é ruim? Como bloquear? 0 Citar
Raphael Dias Postado Fevereiro 23, 2015 Postado Fevereiro 23, 2015 Me parece que algum cliente seu está usando os seus serviços para atacar. Não tenho muita experiência, mais me parece isso. *TCP_OUT (saida de pacotes TCP). Ou também pode ser ataques DDOS no site de um cliente seu, usando o método de flood. 0 Citar
RonanC Postado Fevereiro 23, 2015 Autor Postado Fevereiro 23, 2015 acho que não, seila, esse site do cliente está com cloudflare configurado, só se ele tiver atacado mesmo 0 Citar
Posts Recomendados
Participe da conversa
Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.
Nota: Sua postagem exigirá aprovação do moderador antes de ficar visível.