Re: Skript pro zobrazení aktuáln? otev?ených spojení

Oqak node.ch na centrum.cz
Nedle Listopad 20 04:52:45 CET 2005


Nicmene i obycejne tcp spojeni (ne vir, ne P2P) muze trvat v contrack 5 dnu 
(ten udaj je nekde ve zdrojakach kernelu) i pote, co vnitrni stanice je 
davno vypnuta :-)

3700 spojeni na 1 ip adresu urcite normalni neni, ale podle portu se da 
odhadnout, co to je.

----- Original Message ----- 
From: "Jiri Kosina" <jikos na jikos.cz>
To: <linux na linux.cz>
Sent: Saturday, November 19, 2005 8:15 PM
Subject: Re: Skript pro zobrazení aktuálně otevřených spojení


On Sat, 19 Nov 2005, Petr Pisar wrote:

> > Dky, to je pesn to co potebuju...
> > Jen bych ml jet dotaz - jak moc je normln 3700 otevenejch spojen
> > na 1 IP adresu? Pijde mi to docela dost, vtinou tam jsou poty od 1
> > do 100... Pop. me to dlat DC, nebo podobn PtP klienti?
> To normalni neni, bezny desktop jich ma jen par desitek. Klidne to PtP byt
> muze. Ja jsem mel akorat problemy se Skypem. To si ho jeden uzivatel 
> nechal
> bezet nekolik dni a pak mel pres 1000 spojeni.

Vysokym poctem zaroven otevrenych spojeni se take vyznacuji typicky
desktopy ktere jsou hacknute/napadene virem, protoze ty viry zkouseji
ruzne mass-scany, DoSy, apod. Casto je prave velky pocet spojeni z
nejakeho pocitace prvni indikaci, ze je 0wned.

-- 
JiKos.



Dal informace o konferenci Linux