13 Oct
2003
13 Oct
'03
4:30 p.m.
Natuurlijk weet ik dat je op sommige plekken moet filteren, maar we zien de laatste tijd nogal veel packets met een source-address van 127.0.0.1 en source-port 80 door ons netwerk heen komen, zijn allemaal 40 bytes packets met het reset vlaggetje aan. Zien andere mensen dit ook en heeft iemand een idee wat dit kan veroorzaken, het gaat niet over een paar pakketjes...heb er de laatste 3 uur al 2088053 voorbij zien komen en dat zijn dan alleen onze dsl klantjes. We zitten dezelfde te denken aan brakke modem software, die een syn naar port 80 beantwoord met een reset vanaf localhost, maar het zou evengoed een nieuw type vuurmuur kunnen zijn. Grtx, MarcoH