witam
dzis rano zobaczyłem taki oto wpis w log:
Cytat Jul 28 19:07:52 unknown daemon.info pptpd[25887]: CTRL: Client 183.60.48.25 control connection started
Jul 28 19:07:53 unknown daemon.err pptpd[25887]: CTRL: EOF or bad error reading ctrl packet length.
Jul 28 19:07:53 unknown daemon.err pptpd[25887]: CTRL: couldn't read packet header (exit)
Jul 28 19:07:53 unknown daemon.err pptpd[25887]: CTRL: CTRL read failed
Jul 28 19:07:53 unknown daemon.debug pptpd[25887]: CTRL: Reaping child PPP[0]
Jul 28 19:07:53 unknown daemon.info pptpd[25887]: CTRL: Client 183.60.48.25 control connection finished
wygooglowałem ip jest z chin.
pojedyńczy wpis, widzę go pierwszy raz
od jakiegos czasu pojawiają się również takie wpisy:
Cytat Jul 27 14:20:43 unknown daemon.warn dnsmasq[23337]: possible DNS-rebind attack detected: gwallcheck.api-alliance.com
Jul 27 14:20:43 unknown daemon.warn dnsmasq[23337]: possible DNS-rebind attack detected: fbwallcheck.api-alliance.com
Nie wiem czy to ma jakis związek, ale ostatnimi czasy modem dość często traci synchronizację dsl.
Mam stały adres ip, połączenie vdsl
wersja tomato: Tomato Firmware 1.28.0000 -130 K26ARM USB VPN-64K
Czy takie wpisy rzeczywiście świadczą o ataku?
czy z wpisów tych wynika, że atak się powiódł? |