PDA

Показать полную графическую версию : Атаки ARP_SCAN с IP 0.0.0.0


o-firewall
05-12-2011, 07:28
Есть такой лог файервола (Outpost Firewall Pro 7.5):

В разделе "Детектор атак" обнаружил такую запись:

30.11.2011 11:43:56 0.0.0.0 Подсеть заблокирована на 15 мин. ARP_SCAN
30.11.2011 11:58:56 0.0.0.0 Атакующий разблокирован


Далее, в разделе "Брендмаузер" есть такая запись:

15:10:20 ARP_SCAN 00-13-77-67-e8-0a Подсеть заблокирована на 9 минут(ы) (разблокировать)

Правила прописывал сам для ARP_SCAN, ставил блокировку на 15 минут.

Вопрос в том, как это 0.0.0.0 меня сканирует? Получается, я сканю сам себя?
Или шлюз меня сканит?




© OSzone.net 2001-2012