با سلام
من در مورد لاگهای زیر جستجو کردم
اول فکر کردم حمله هست
ولی دیدم که گفتن مشکل از کانفیگ اشتباه هست
حالا آخرش نفهمیدم چطور میشه این مشکل رو حل کرد
لطفاً راهنمایی کنید.
کد:
Nov 9 13:46:28 server kernel: possible SYN flooding on port 80. Sending cookies.Nov 9 13:46:32 server kernel: Firewall: *UDP_IN Blocked* IN=eth1 OUT= MAC=ff:ff:ff:ff:ff:ff:d4:ca:6d:74:0d:49:08:00 SRC=ip DST=255.255.255.255 LEN=148 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=UDP SPT=58575 DPT=5678 LEN=128
Nov 9 13:46:55 server kernel: Firewall: *UDP_IN Blocked* IN=eth1 OUT= MAC=00:25:90:e1:d6:db:d4:ca:6d:74:0d:49:08:00
SRC=207.244.91.217 DST=ip LEN=435 TOS=0x00 PREC=0x00 TTL=50 ID=56774 DF PROTO=UDP SPT=5275 DPT=4007 LEN=415
Nov 9 13:47:11 server kernel: Firewall: *TCP_IN Blocked* IN=eth1 OUT= MAC=00:25:90:e1:d6:db:d4:ca:6d:74:0d:49:08:00 SRC=115.74.124.87 DST=ip LEN=44 TOS=0x00 PREC=0x00 TTL=47 ID=9588 PROTO=TCP SPT=49326 DPT=23 WINDOW=42191 RES=0x00 SYN URGP=0
هر ثانیه یه لاگ ثبت میشه