[Pluto-security] tentativo di attacco - forse

Andrea Dinale pluto-security@lists.pluto.linux.it
Fri, 25 Oct 2002 12:03:17 +0200


Fabio Panigatti wrote:

> Non puo' essere stato un portscan: come fai a fare un portscan
> con il flag FIN/ACK? ;-)

Oct 25 11:35:50 caronte kernel: *__NEW__*IN=eth0 OUT= 
MAC=00:10:4b:bb:66:e9:00:90:d0:32:dc:4f:08:00 SRC=80.135.26.151 
DST=192.X.X.X LEN=140 TOS=0x00 PREC=0x00 TTL=117 ID=27891 DF PROTO=TCP 
SPT=6699 DPT=1122 WINDOW=32604 RES=0x00 ACK PSH URGP=0
     ^^^^                                    ^^^

mi sa che tra i miei utenti c'è qualcuno che usa winmx :-(

ma cos'è PSH ???

TNX
Andrea