On Mon, 13 Oct 2003 (23:42), Leonardo Canducci wrote: > Oct 13 23:34:03 cervellone kernel: Dropping: IN=ppp0 OUT= MAC= > SRC=192.168.100.1 DST=224.0.0.1 LEN=28 TOS=0x00 PREC=0xC0 TTL=1 ID=23579 > PROTO=2 > perchè dovrebbe forwardare dei pacchetti attraverso il mio IP? Nessuno forwarda niente. Come altri hanno già detto questo è un pacchetto multicast (si vede dall'indirizzo DST), spedito sulla rete dal tuo provider. Niente di pericoloso. > $IPTABLES -A INPUT -p icmp -j ACCEPT #accetta i ping > perchè continuo a vedere questi messaggi? Probabilmente perché questa regola è l'ultima ad essere stata inserita. Prova a sostituire il flag -A con -I che inserisce la regola in cima. La regola, ad ogni modo, accetta molte altre cose oltre i ping e sebbene sia accettabile per una rete domestica, non lo è per un server. Ciao, Daniele -- Free your mind GNU/Linux registered user #219615 @ GNU/Linux registered machine #103942
Attachment:
signature.asc
Description: Digital signature