Snort report - 1000+ avvisi in 1 minuto dalla porta 5060

1

Mi sono svegliato questa mattina e ho potuto vedere oltre 1000 di questi avvisi.

Sono venuti nello spazio temporale 23:34 - 23:35.
Qualcuno può dirmi di cosa si trattava e dovrei essere preoccupato per un eventuale attacco DDoS?

Sto eseguendo pfsense e dietro quella scatola ho la mia LAN e una NIC dove il mio server si trova in un ambiente separato.

    
posta Daniel Guldberg Aaes 26.03.2015 - 21:59
fonte

1 risposta

1

Questa è probabilmente una scansione configurata male (tentativo) della compagnia di comunicazioni in Portogallo. Dato che l'intervallo IP potrebbe essere uguale al tuo. O hanno configurato male altri IP di connessione.

Tuttavia non credo che questa compagnia di comunicazione stia tentando di hackerarti. A meno che tu non abbia informazioni preziose;).

Greets

Samuel

Altre informazioni:

inetnum:        87.196.128.0 - 87.196.255.255
netname:        NOS
descr:          NOS COMUNICACOES S.A.
country:        PT
admin-c:        NVSA1-RIPE
tech-c:         NVST1-RIPE
status:         ASSIGNED PA
mnt-by:         IP-MNT
source:         RIPE # Filtered

Nomi di Wikipedia: comunicazioni

http://en.wikipedia.org/wiki/NOS_Comunica%C3%A7%C3%B5es

    
risposta data 27.03.2015 - 09:13
fonte

Leggi altre domande sui tag