Abuse Melding

Je hebt een klacht over de onderstaande posting:

26-02-2017, 14:33 door Erik van Straten

Door Do: Telnet Sessie vanuit host Hallo allen, Vandaag kwam ik per toeval een vreemd pakketje tegen in het dataverkeer van een Ubuntu 12 LTS server die rechtstreeks aangesloten zit op het internet (VPS). Het gaat om: UDP (55 Bytes) from 37.34.xx.xx:57505 to 80.115.x.x:23 on eth0. Het IP adres (from) is dus het IP address wat mijn VPS toegewezen heeft gekregen aan de public facing ethernet port. Deze kwam ik toevallig tegen via IPTraf toen ik bezig was met wat iptables aanpassen - dit trok mijn aandacht. Nu draaien er (voor zover ik weet en heb geinstalleerd) geen processen die een telnet sessie met welke host dan ook opzetten. Tevens komt het IP adres mij ook totaal niet bekend voor. Een nmap laat zien dat enkel port 22 en port 80 op die host open staat. Een telnet sessie naar die host wordt niet beantwoord. Wat ik mij afvraag, kan ik achterhalen welk proces deze sessie probeert te initiaten? Kan me niet voorstellen dat er is ingebroken op de server, maar kan me ook niet voorstellen dat een legitiem ...

Beschrijf je klacht (Optioneel):

captcha