[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Squid et paquets invalides



Bonjour,

J'ai pu remarquer un nombre important de paquets marqués comme invalides par iptables sur mon proxy web (Squid 3.0.STABLE8-3 - la version de lenny) :

INVALID Packet Drop:
IN=eth0 OUT=
SRC=172.16.50.10
DST=172.16.50.7
LEN=40
TOS=0x00
PREC=0x00
TTL=127
ID=22272
DF
PROTO=TCP
SPT=14048
DPT=3128
WINDOW=17034
RES=0x00
ACK
FIN
URGP=0


Au cas où, les règles iptables :

iptables -t filter -A BAD -m state --state INVALID -m limit --limit 1/s -j LOG --log-level warning --log-prefix "[!] INVALID Packet Drop: "

iptables -t filter -A BAD -m state --state INVALID -j DROP


Derrière le 172.16.50.10, on trouve des postes windows.
Avez-vous une idée du pourquoi ? windows formate t-il mal ces paquets ?

Merci


Reply to: