[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[IPCHAINS] Linux kernelerie of ze day



J'ai souvent :

Mar 21 12:51:22 marcos kernel: Packet log: input DENY ppp0 PROTO=6 
212.208.230.29:65535 193.251.52.113:65535 L=68 S=0x10 I=17924 F=0x40B2 T=53 
(#28)
	
Sur un noyau 2.2.17.
			
Toute activité FTP ou bien SSH génère des paquets envoyés depuis le port 65535 
au port 65535...

Cette règle ipchains ne les attrape pas (0 paquet vu alors que le log du noyau 
les montre).

0     0 ACCEPT     tcp  ------ 0xFF 0x00  ppp0                           
0.0.0.0/0            193.251.52.113        65535 ->   65535

Le noyau met un port à 65535 quant le protocole de la couche 4 est inconnu. 
Mais TCP...







Reply to: