Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Portscans......

This keep popping up in my kernel log, and sending me just to much E-mail.  From what I can understand... it's just a DNS server trying to get requests.... any ideas on how to stop getting these E-mails, or what the problem might be?

Thanks
Eirik Robertstad


Jun 19 11:11:51 transfire kernel: PORTSCAN: Portscan detected from 198.138.97.51 to 12.10.198.210 and others, TOS 00, scanned ports:
Jun 19 11:11:51 transfire kernel: PORTSCAN:    53, UDP
Jun 19 11:11:51 transfire kernel: PORTSCAN: 49706, UDP
Jun 19 11:11:51 transfire kernel: PORTSCAN: 49707, UDP
Jun 19 11:11:51 transfire kernel: PORTSCAN: 49708, UDP
Jun 19 11:11:51 transfire kernel: PORTSCAN: 49709, UDP
Jun 19 11:11:51 transfire kernel: PORTSCAN: 49710, UDP
Jun 19 11:11:51 transfire kernel: PORTSCAN: 49711, UDP
Jun 19 11:11:51 transfire kernel: PORTSCAN: 49713, UDP
Jun 19 11:11:51 transfire kernel: PORTSCAN: 49718, UDP
Jun 19 11:11:51 transfire kernel: PORTSCAN: 49723, UDP
Jun 19 11:11:51 transfire kernel: PORTSCAN: 49724, UDP
Jun 19 11:11:51 transfire kernel: PORTSCAN: 49725, UDP
Jun 19 11:11:51 transfire kernel: PORTSCAN: 49726, UDP
Jun 19 11:11:51 transfire kernel: PORTSCAN: 49727, UDP
Jun 19 11:11:51 transfire kernel: PORTSCAN: 49728, UDP
Jun 19 11:11:51 transfire kernel: PORTSCAN: 49729, UDP
Jun 19 11:11:51 transfire kernel: PORTSCAN: 49731, UDP
Jun 19 11:11:51 transfire kernel: PORTSCAN: 49732, UDP
Jun 19 11:11:51 transfire kernel: PORTSCAN: Probably more ports were scanned


This thread was automatically locked due to age.
  • Hi, im new here, come from Germany.
    I have two Questions.
    1. Exist an way to inspect the state of psd module ? ( like the contract table )
    2. Are there any chance to make an save/restore for this table

    Because i think with this two features it is an nice alternative for portsentry