Zur zeit stelle ich sehr starken verkehr auf meinem server fest, obwohl weder ein serverprogramm läuft noch sonst ein klient ins inet geht. Sprich: die datenlampe des modems flackert entsprechend stark.
Wie kann ich zunächstmal mit bordmitteln feststellen, ob es sich einfach um scanversuche oder um das ausnutzen einer (hoffentlich nicht) vorhandenen lücke handelt? Sprich: ich möchte zunächst nur wissen, über welche ports/dienste da was ins netz geht?
inet log?
- C_A
- Beiträge: 1082
- Registriert: 22.04.2004 14:51:01
- Lizenz eigener Beiträge: GNU General Public License
Code: Alles auswählen
netstat -pan