Bonjour,
je viend d'avoir des probleme de relay SMTP et donc j'ai bloqué mon port 25 avec IPTABLES pour eviter la cata.
Donc, pour verifié tous ca j'ai installé snort et j'ai trouvé ca :
[**] [1:469:1] ICMP PING NMAP [**]
[Classification: Attempted Information Leak] [Priority: 2]
12/16-21:18:47.0414 84 62.64.x.x -> 62.193.x.x
ICMP TTL:117 TOS:0x1 ID:8409 IpLen:20 DgmLen:28
Type:8 Code:0 ID:768 Seq:43796 ECHO
[Xref => http://www.whitehats.com/info/IDS162]
Le plus etrange ce n'est pas d'etre scaner par nmap... c'est plutot que je ne connais aucune de c'est deux IP... ni la source ni le destinataire... C'est pas moi, et pour temps, c'est bien mon snort sur mon serveur...
une idee ?