OI
 olhem esse log
 messages:
Mar 21 11:42:30 srv01-nol inetd[649]: ftp/tcp server failing (looping or
being flooded), service terminated for 10 min

secure
Mar 21 11:42:25 srv01-nol in.proftpd[6336]: connect from 200.248.146.251
Mar 21 11:42:25 srv01-nol in.proftpd[6337]: connect from 200.248.146.251
Mar 21 11:42:25 srv01-nol in.proftpd[6338]: connect from 200.248.146.251
Mar 21 11:42:29 srv01-nol in.proftpd[6339]: connect from 200.248.146.251
Mar 21 11:42:29 srv01-nol in.proftpd[6340]: connect from 200.248.146.251
Mar 21 11:42:29 srv01-nol in.proftpd[6341]: connect from 200.248.146.251
Mar 21 11:42:29 srv01-nol in.proftpd[6342]: connect from 200.248.146.251
Mar 21 11:42:30 srv01-nol in.proftpd[6344]: connect from 200.248.146.251
Mar 21 11:42:30 srv01-nol in.proftpd[6345]: connect from 200.248.146.251

Isso tem vindo de varios hosts, todos de broadband.

Isso so acontece na porta do ftp, logo posso discartar uma tentativa de
invasao por flood.

Isso tem prejudicado o servico de ftp, e nele mantemos (mantia) um mirror
do Conectiva Linux 6.0 e das atualizacoes.

e possivel por uma regra no ipchains para detecar e impedir esse tipo  de
flood?

No momento o acesso externo ao ftp esta bloquado.

                                                                 Paulino.


Assinantes em 21/03/2001: 2191
Mensagens recebidas desde 07/01/1999: 104629
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista: 
            mailto:[EMAIL PROTECTED]

Responder a