[GTER] Treason uncloaked!

Rodrigo Trevisaneli rodrigo.trevisaneli at gmail.com
Wed Jun 13 08:50:34 -03 2007


Juliano,

Como voce pode ver, isso foi gerado por acessos a serviços HTTP
seus, vindos dessa faixa de IP. Isso é comum de ocorrer quando
alguem visita algum site no seu servidor web usando conexoes
via satelite. Essa faixa aí é da Comsat.

Ate onde sei isso nao gera problema algum.

Esse assunto ja esteve antes na lista:
http://eng.registro.br/pipermail/gter/2006-July/010913.html

- Rodrigo


> ------------------------------
>
> Message: 4
> Date: Tue, 12 Jun 2007 15:55:50 -0300
> From: Juliano Primavesi - Cyberweb Networks <juliano at cyberweb.com.br>
> Subject: [GTER] Treason uncloaked!
> To: Grupo de Trabalho de Engenharia e Operacao de Redes
>        <gter at eng.registro.br>
> Message-ID: <466EEC36.9030807 at cyberweb.com.br>
> Content-Type: text/plain; charset=ISO-8859-1; format=flowed
>
> Ola Pessoal,
>
> Varios dos nossos servidores acusam a seguinte mensagem no dmesg
> constantemente
>
> >>> TCP: Treason uncloaked! Peer 200.219.181.132:64367/80 shrinks window 1722425472:1722425757. Repaired.
>
> Sendo que a classe ? sempre 200.219.0.0/16. Existe algum modo de um firewall de borda que atue como bridge, filtrar estes pacotes e auto-reparar, via iptables?
>
> Juliano
>



More information about the gter mailing list