[IPCHAINS] Linux kernelerie of ze day
J'ai souvent :
Mar 21 12:51:22 marcos kernel: Packet log: input DENY ppp0 PROTO=6
212.208.230.29:65535 193.251.52.113:65535 L=68 S=0x10 I=17924 F=0x40B2 T=53
(#28)
Sur un noyau 2.2.17.
Toute activité FTP ou bien SSH génère des paquets envoyés depuis le port 65535
au port 65535...
Cette règle ipchains ne les attrape pas (0 paquet vu alors que le log du noyau
les montre).
0 0 ACCEPT tcp ------ 0xFF 0x00 ppp0
0.0.0.0/0 193.251.52.113 65535 -> 65535
Le noyau met un port à 65535 quant le protocole de la couche 4 est inconnu.
Mais TCP...
Reply to: