[LUG.ro] iptraf
Angel Aranciba
lugro@lugro.org.ar
Sun, 28 Aug 2005 19:51:01 -0300
bunas, estube probando iptrafic, pero hay un par de cosas qeu no
entiendo de los logs que me da:
1) Me tira este mensage cambiando el ip de destino.
ICMP; eth0; 91 bytes; from 200.126.151.119 to 213.37.247.150; dest unrch (port)
ICMP; eth0; 83 bytes; from 200.126.151.119 to 84.140.178.69; dest unrch (port)
....
donde 200.126.151.119 es mi ip (por ahora), y los otro ni idea. Active
para que aga dns pero tmapo sale nada.
Que es lo que esta haciendo mi pc? (no esta corriendo ningun p2p, ni
amsn, ni nada que yo sepa, y meos aun que se quiera conectar por
icmp). Que puede ser?, como puedo averiguarlo?.
2) Estoy reciviendo paketes por un puerto (1942) desde afuera hacia mi 35104??
TCP; eth0; 48 bytes; from 68.219.71.132:1942 to
119-151-126-200.fibertel.com.ar:35104; first packet (SYN)
TCP; eth0; 48 bytes; from adsl-219-71-132.asm.bellsouth.net:1942 to
119-151-126-200.fibertel.com.ar:35104; first packet (SYN)
TCP; eth0; 48 bytes; from 12.208.103.189:4166 to
119-151-126-200.fibertel.com.ar:35104; first packet (SYN)
que son esos puertos, y porqeu estoy reciviendo (supuestmaente no deveria)?
Tengo fibertel, y se coenta el modem a eth0 (placa de red). Escuche
por ai que la gente de fibertel corria un sniffer o alguna otra
aplicaicon parecidad uqe escaneba los puertos en busca de servidores y
ese tipo de cosas (que por contrato no s epueden instalar). Pregunta
tonta... Sera eso?.
Bueno gracias.
Angel