Inicio › Foros › Foros ADSL Net › Conectividad Internet FTP VPN HTTP Otros servicios › Conexiones Servidores FTP › ¿INTRUSION EN MI ROUTER?
Este hilo tiene 1 voz, contiene 0 respuestas.
| Autor | Mensajes |
|---|---|
| Autor | Mensajes |
| 21 enero, 2012 en 18:56 #357725 | |
|
nastyboy |
Hola Lo primero, ruego al moderador que si he colocado este hilo en lugar erróneo, me lo cambie, pero no me lo borre. Tengo un router comtrend ct536+ con adsl de timofonica vomistar El control de acceso que tengo configurado me ha dado ultimamente estos avisos: Date/Time Facility Severity Message Jan 21 18:11:46 user alert klogd: Intrusion -> IN=ppp_8_32_1 OUT= MAC= SRC=125.22.0.112 DST=79.154.245.232 LEN=48 TOS=0×00 PREC=0×00 TTL=115 ID=50184 PROTO=TCP SPT=22102 DPT=222 WINDOW=65535 RES=0×00 SYN URGP=0 Jan 21 18:11:46 user alert klogd: Intrusion -> IN=ppp_8_32_1 OUT= MAC= SRC=125.22.0.112 DST=79.154.245.232 LEN=48 TOS=0×00 PREC=0×00 TTL=115 ID=50184 PROTO=TCP SPT=22102 DPT=222 WINDOW=65535 RES=0×00 SYN URGP=0 Jan 21 19:06:09 user alert klogd: Intrusion -> IN=ppp_8_32_1 OUT= MAC= SRC=221.1.220.149 DST=79.154.245.232 LEN=40 TOS=0×00 PREC=0×00 TTL=113 ID=256 DF PROTO=TCP SPT=12200 DPT=8085 WINDOW=8192 RES=0×00 SYN URGP=0 He geolocalizado las IPs del 21 de enero, pertenecen a China, India y Sevilla (79.154.245.232). Fijaros que todas las alertas tienen en común esta IP Necesito que alguien me ayude a entender lo que leo: 1. klogd: ¿se trata de telefonica? Tengo la seguridad asi: ¿qué medidas adicionales puedo tomar parqa reforzar la seguridad? Veo un menú en el router Access Control Services, que me habla de servicios a nivel de LAN y de WAN: FTP, HTTP, ICMP, SNMP, SSH, TELNET, TFTP ¿puedo desactivar alguno más y a qué nivel sin que disminuyan prestaciones? Os ruego qu eme déis cualquier consejo que se os ocurra para aumentar la seguridad, aparte de cambiar a WPA y cambiar la clave, que son muy obvios. Gracias por adelantado |
Debes estar registrado para responder a este tema.

Últimos comentarios