[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

duda logs (IPTABLES)



Hola, utilizo el cortafuegos firestarter, y he implementado algunas reglas de 
iptables a mano, hace poco, estando conectado a una web, el cortafuegos me 
bloqueaba ciertos intentos de acceso desde direcciones al parecer 
pertenecientes a la red interna de dicha entidad, que no sé como 
interpretar,no sé si eran imágenes, ó alguna otra cosa normal de la 
navegación pues como verán eran originados desde el puerto 80 (http), pero 
con destino diferentes puertos (33000 +) y el cortafuegos los bloqueaba, 
navego a través del squid os paso los logs del sistema, si necesitan más info 
pedídmela y os la mando, tengo sarge con el kernel 2.6.7, muchas gracias por 
la posible ayuda ó aclaración, y perdonen la extensión del mensaje.

Aug 11 10:36:33 kernel: IN=eth0 OUT= MAC= SRC=DST=mi ip LEN=40 TOS=0x00 
PREC=0x00 TTL=117 ID=9296 PROTO=TCP SPT=80 DPT=33068 WINDOW=17520 RES=0x00 
ACK URGP=0
Aug 11 10:36:33  kernel: IN=eth0 OUT= MAC= SRC= DST= LEN=239 TOS=0x00 
PREC=0x00 TTL=117 ID=9297 PROTO=TCP SPT=80 DPT=33068 WINDOW=17520 RES=0x00 
ACK PSH URGP=0
Aug 11 10:36:33 kernel: IN=eth0 OUT= MAC= SRC= DST= LEN=40 TOS=0x00 PREC=0x00 
TTL=117 ID=10982 PROTO=TCP SPT=80 DPT=33068 WINDOW=17520 RES=0x00 ACK URGP=0
Aug 11 10:36:34  kernel: IN=eth0 OUT= MAC= SRC= DST= LEN=239 TOS=0x00 
PREC=0x00 TTL=117 ID=12140 PROTO=TCP SPT=80 DPT=33068 WINDOW=17520 RES=0x00 
ACK PSH URGP=0
Aug 11 10:36:34  kernel: IN=eth0 OUT= MAC= SRC= DST= LEN=40 TOS=0x00 PREC=0x00 
TTL=117 ID=12279 PROTO=TCP SPT=80 DPT=33068 WINDOW=17520 RES=0x00 ACK URGP=0
Aug 11 10:36:36  kernel: IN=eth0 OUT= MAC= SRC= DST= LEN=40 TOS=0x00 PREC=0x00 
TTL=117 ID=16217 PROTO=TCP SPT=80 DPT=33068 WINDOW=17520 RES=0x00 ACK URGP=0
Aug 11 10:36:37  kernel: IN=eth0 OUT= MAC= SRC=1 DST= LEN=239 TOS=0x00 
PREC=0x00 TTL=117 ID=17709 PROTO=TCP SPT=80 DPT=33068 WINDOW=17520 RES=0x00 
ACK PSH URGP=0
Aug 11 10:36:40  kernel: IN=eth0 OUT= MAC= SRC= DST= LEN=40 TOS=0x00 PREC=0x00 
TTL=117 ID=25711 PROTO=TCP SPT=80 DPT=33068 WINDOW=17520 RES=0x00 ACK URGP=0
Aug 11 10:36:43  kernel: IN=eth0 OUT= MAC= SRC= DST=LEN=239 TOS=0x00 PREC=0x00 
TTL=117 ID=35193 PROTO=TCP SPT=80 DPT=33068 WINDOW=17520 RES=0x00 ACK PSH 
URGP=0
Aug 11 10:50:51 kernel: IN=eth0 OUT= MAC= SRC= DST= LEN=40 TOS=0x00 PREC=0x00 
TTL=117 ID=22317 PROTO=TCP SPT=80 DPT=33066 WINDOW=0 RES=0x00 RST URGP=0
Aug 11 10:50:51  kernel: IN=eth0 OUT= MAC= SRC= DST= LEN=40 TOS=0x00 PREC=0x00 
TTL=117 ID=22318 PROTO=TCP SPT=80 DPT=33070 WINDOW=0 RES=0x00 RST URGP=0
Aug 11 10:51:21 kernel: IN=eth0 OUT= MAC= SRC= DST= LEN=40 TOS=0x00 PREC=0x00 
TTL=117 ID=35992 PROTO=TCP SPT=80 DPT=33067 WINDOW=0 RES=0x00 RST URGP=0
Aug 11 10:54:51 kernel: IN=eth0 OUT= MAC= SRC= DST= LEN=40 TOS=0x00 PREC=0x00 
TTL=117 ID=56212 PROTO=TCP SPT=80 DPT=33130 WINDOW=0 RES=0x00 RST URGP=0
Aug 11 10:55:00  kernel: IN=eth0 OUT= MAC= SRC= DST= LEN=40 TOS=0x00 PREC=0x00 
TTL=117 ID=62838 PROTO=TCP SPT=80 DPT=33185 WINDOW=0 RES=0x00 RST URGP=0
Aug 11 10:55:24  kernel: IN=eth0 OUT= MAC= SRC= DST= LEN=40 TOS=0x00 PREC=0x00 
TTL=117 ID=35037 PROTO=TCP SPT=80 DPT=33170 WINDOW=0 RES=0x00 RST URGP=0
Aug 11 11:00:30  kernel: IN=eth0 OUT= MAC= SRC= DST= LEN=40 TOS=0x00 PREC=0x00 
TTL=117 ID=51824 PROTO=TCP SPT=80 DPT=33236 WINDOW=0 RES=0x00 RST URGP=0
Aug 11 11:00:51  kernel: IN=eth0 OUT= MAC= SRC= DST= LEN=40 TOS=0x00 PREC=0x00 
TTL=117 ID=50332 PROTO=TCP SPT=80 DPT=33206 WINDOW=0 RES=0x00 RST URGP=0
Aug 11 11:00:54  kernel: IN=eth0 OUT= MAC= SRC= DST= LEN=40 TOS=0x00 PREC=0x00 
TTL=117 ID=21290 PROTO=TCP SPT=80 DPT=33237 WINDOW=0 RES=0x00 RST URGP=0
Aug 11 11:01:00  kernel: IN=eth0 OUT= MAC= SRC= DST= LEN=40 TOS=0x00 PREC=0x00 
TTL=117 ID=62579 PROTO=TCP SPT=80 DPT=33241 WINDOW=0 RES=0x00 RST URGP=0
Aug 11 11:11:00 kernel: IN=eth0 OUT= MAC=SRC= DST= LEN=40 TOS=0x00 PREC=0x00 
TTL=117 ID=5706 PROTO=TCP SPT=80 DPT=33271 WINDOW=0 RES=0x00 RST URGP=0
Aug 11 11:11:51  kernel: IN=eth0 OUT= MAC= SRC= DST= LEN=40 TOS=0x00 PREC=0x00 
TTL=117 ID=46392 PROTO=TCP SPT=80 DPT=33315 WINDOW=0 RES=0x00 RST URGP=0
Aug 11 11:12:24  kernel: IN=eth0 OUT= MAC= SRC= DST= LEN=40 TOS=0x00 PREC=0x00 
TTL=117 ID=11601 PROTO=TCP SPT=80 DPT=33316 WINDOW=0 RES=0x00 RST URGP=0
Aug 11 11:13:51  kernel: IN=eth0 OUT= MAC= SRC= DST= LEN=40 TOS=0x00 PREC=0x00 
TTL=117 ID=51655 PROTO=TCP SPT=80 DPT=33351 WINDOW=0 RES=0x00 RST URGP=0



No utilize Sofware propietario, hagamos
una sociedad del conocimiento sin trabas,
utilizemos software libre.
para profundizar :
www.linux.org
www.debian.org



Reply to: