On Thu, Oct 23, 2003 at 09:14:31AM +0300, Yury Yaroshevsky wrote:
YY>Может быть кто сталкивался со следующим случаем:
YY>xxxx# sh ip cache flow | inc 127.0.0.1 YY>Et0/0 127.0.0.1 Null 195.184.128.93 06 0050 04EA 1 YY>Et0/0 127.0.0.1 Null 195.184.81.12 06 0050 058D 1 ^^^^^^^^^^^^ т.е. это tcp c src-ip 127.0.0.1 и src-port 80 на соверненно разные dst-ip & dst-port
Так этот трафик с src 127.0.0.1:80 ползает уже месяца два, а то и больше. Правда смысл таких сканов действительно не ясен.
А что это за червь/вирус? -- YY18-RIPE =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message