Google sagt zum Thema "kernel: TCP: Treason uncloaked!", dass möglicherweise jemand mit Absicht (oder natürlich auch unabsichtlich, da es ja nur 8 Vwersuche waren) einen veralteten Aufruf erzeugt, der aufgrund aktueller THHP-Spezifikationen zurückgewiesen wird. Das könnte man als DDoS Versuch werten.Nov 25 20:24:43 p12345678 kernel: TCP: Treason uncloaked! Peer 213.180.232.129:44925/80 shrinks window 1468480846:1468480847. Repaired.
Nov 25 20:24:43 p12345678 kernel: klogd 1.4.1, ---------- state change ----------
Nov 25 20:24:44 p12345678 kernel: Inspecting /boot/System.map-2.4.21-lufs-030704
Nov 25 20:24:45 p12345678 kernel: Loaded 17134 symbols from /boot/System.map-2.4.21-lufs-030704.
Nov 25 20:24:45 p12345678 kernel: Symbols match kernel version 2.4.21.
Nov 25 20:24:45 p12345678 kernel: Loaded 15 symbols from 2 modules.
Nov 25 20:26:42 p12345678 kernel: TCP: Treason uncloaked! Peer 213.180.232.129:45126/80 shrinks window 1577343681:1577343682. Repaired.
Nov 25 20:28:10 p12345678 kernel: TCP: Treason uncloaked! Peer 213.180.232.129:45359/80 shrinks window 1665882100:1665882101. Repaired.
Nov 25 20:29:05 p12345678 kernel: TCP: Treason uncloaked! Peer 213.180.232.129:45523/80 shrinks window 1737212154:1737212155. Repaired.
Nov 25 20:29:05 p12345678 kernel: TCP: Treason uncloaked! Peer 213.180.232.129:45523/80 shrinks window 1737212154:1737212155. Repaired.
Nov 25 20:29:35 p12345678 kernel: TCP: Treason uncloaked! Peer 213.180.232.129:45622/80 shrinks window 1767761845:1767761846. Repaired.
Nov 25 20:30:43 p12345678 kernel: TCP: Treason uncloaked! Peer 213.180.232.129:45792/80 shrinks window 1839017158:1839017159. Repaired.
Nov 25 20:30:43 p12345678 kernel: TCP: Treason uncloaked! Peer 213.180.232.129:45792/80 shrinks window 1839017158:1839017159. Repaired.
Kennt jemand dieses Vorgehen?