klogd: Intrusion a logban. Ez meg micsoda?

klogd: Intrusion -> IN=ppp33 OUT= MAC= SRC=egyipcim DST=enipcimem LEN=48 TOS=0x00 PREC=0x00 TTL=107 ID=32153 DF PROTO=TCP SPT=62110 DPT=12734 WINDOW=16384 RES=0x00 SYN URGP=0
Ilyenekkel van tele a router-adsl_modem logja. A 12734 port nincs nyitva (a másik sem).
Az eszköz: zte zxdsl 831 invitel bácsiéktól.
Van erre valakinek ötlete?

Hozzászólások

egyipcim megpróbált a te géped 12734-es tcp portjára kapcsolódni. nem sikerült neki. Én már nem is naplózom -j LOG az ilyesmit. -j DROP oszt kész. ;-)

------------

Nem a zsömle kicsi, a pofátok nagy...

a) Az az IP cím nem fixen a tiéd, és aki előtted használta, futtatott ott valamit. Most meg már nálad az IP, és téves a hívás.
b) Te futtattál valami P2P utilt, amit azóta lelőttél, újraindítottál, (stb), és már nem azt a portot használja.
c) A skype is p2p util.
d) Nem rossz bácsi, hanem script. Mivel nem jellemző, hogy azon a porton bármi hasznos fusson, inkább p2p utórezgés.