Squid et paquets invalides
Bonjour,
J'ai pu remarquer un nombre important de paquets marqués comme invalides
par iptables sur mon proxy web (Squid 3.0.STABLE8-3 - la version de lenny) :
INVALID Packet Drop:
IN=eth0 OUT=
SRC=172.16.50.10
DST=172.16.50.7
LEN=40
TOS=0x00
PREC=0x00
TTL=127
ID=22272
DF
PROTO=TCP
SPT=14048
DPT=3128
WINDOW=17034
RES=0x00
ACK
FIN
URGP=0
Au cas où, les règles iptables :
iptables -t filter -A BAD -m state --state INVALID -m limit --limit 1/s
-j LOG --log-level warning --log-prefix "[!] INVALID Packet Drop: "
iptables -t filter -A BAD -m state --state INVALID -j DROP
Derrière le 172.16.50.10, on trouve des postes windows.
Avez-vous une idée du pourquoi ? windows formate t-il mal ces paquets ?
Merci
Reply to: