Re: Co skanuje porty 8888,8889... ?

Autor: Radoslaw Kojdecki (Iradek_at_tychy.nIet.pl)
Data: Mon 18 Dec 2000 - 00:10:49 MET


In article <200012172234.XAA04142_at_ultra.wsp.krakow.pl>, Jaroslaw Rafa wrote:
>Dnia 17 Dec 00 o godz. 11:53, Radoslaw Kojdecki napisal(a):
>> In article <3a3a68fe_at_california.pl>, "Wojciech wrote:
>> >Co to za narzedzie, ktore usiluje laczyc sie z tymi portami? Jakas nowa
>[...]
>> A masz jakies szele (eggdrop) ??
>Szele pewnie, ze mam. Eggdropy czasami tez userzy zapuszczali. Ale co ma
>eggdrop wspolnego z portami 8888 itd.? Zwlaszcza ze na tych portach nic nie
>wisi - przy chodzacych eggdropach rowniez nie odpowiadaja...

Port na ktorym "nasluchuje" eggdrop definiuje sobie juzerek. Jesli zdefiniuje
na przyklad 8888 (bo latwy do zapamietania) to eggdrop zajmuje ten port,
badz jeden z kolejnych (jesli sie go nie da zaBIND()'owac). Drugi eggdrop
ktory chce z nim zrobic botnet szuka sobie go na 8888 - nie znajduje, to
szuka na 8889, 8890 itp ... dokladnie takie same mam objawy po kill'owaniu
eggdropow lub restarcie serwerka szelowego jesli eggdropy jeszcze nie
powstana z popio^Wcrontab'a.

pozdrawiam,

Radek

-- 
---------------------------------------------------------------------
           Odpowiadając usuń literki "I" z adresu e-mail
---------------------------------------------------------------------


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 16:39:55 MET DST