|
커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
|
|
|
|
| 이전 주제 보기 :: 다음 주제 보기 |
| 글쓴이 |
메시지 |
최현종 손님
|
올려짐: 2004.1.27 화, 1:29 am 주제: iplog 로그 문의사항 있습니다. |
|
|
iplog를 설치하고 -z옵션을 주고 실행 시켰습니다.
그런데 로그 파일에 이 로그가 계속 남네요.
이게 뭘 뜻하는거죠?
| 인용: | | UDP: dgram to port 5101 from 123.234.345.456:XXXX (66 data bytes) |
123.234.345.456은 ip인줄은 아시겠쬬?? ^^
아이피는 계속 같은 아이피입니다.
XXXX는 네자리 숫자가 계속 변하더군요. |
|
| 위로 |
|
 |
truefeel 카페 관리자
가입: 2003년 7월 24일 올린 글: 1277 위치: 대한민국
|
올려짐: 2004.1.27 화, 11:02 am 주제: Re: iplog 로그 문의사항 있습니다. |
|
|
123.234.345.456 IP에서 해당 서버의 UDP 5101포트로 패킷을 보내거나 스캐닝을 하려고 했다는 로그입니다.
계속 UDP 5101 포트에 대한 로그가 남는다면 포트스캐닝이라 봐도 될 것 같습니다.
netstat -aunp 해서 오픈된 UDP 5101 포트가 없다면 안심하셔도 됩니다.
그러나 저 스캐닝이 의도적인 공격인지 아니면 단순한 스캐닝인지를 확인해볼 필요가 있을 것 같습니다.
----------------------------------------------------------
찾아보니 UDP 5101포트에 대한 정보가 거의 없네요.
공식적으로 할당된 것은 talarian-udp이지만 이건 아닌 것 같구요,
또한 야후! 메신저가 TCP 5101포트를 사용하지만 UDP는 아니구요.
한가지 힌트가 될만한 것이 http://www.incidents.org/archives/intrusions/msg15690.html 에 있습니다.
WinMX P2P 프로그램이 5101 UDP를 사용하기도 한답니다.
참고로 tcpdump, ethereal, ngrep 등의 툴을 통해 보다 상세한 패킷정보를 얻을 수 있다. |
|
| 위로 |
|
 |
최현종 손님
|
올려짐: 2004.1.28 수, 12:54 am 주제: |
|
|
답변 감사합니다.
많은 도움이 되었네요 ^^ |
|
| 위로 |
|
 |
|
|
새로운 주제를 올릴 수 없습니다 답글을 올릴 수 없습니다 주제를 수정할 수 없습니다 올린 글을 삭제할 수 없습니다 투표를 할 수 없습니다
|
Powered by phpBB © 2001, 2005 phpBB Group
|