[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: LOG iptables



hervé thibaud a écrit:

Le sam 29/03/2003 à 17:47, Jean-Michel Oltra a écrit :
Le samedi 29 mars 2003, hervé thibaud a écrit...
	bonjour,


déconnexion /reconnexion du modem ADSL
Aujourd'hui çà a démarrré vers 1h30 cette nuit.et ça dure toujours
A noter que l'IP du serveur pour la connexion ADSL est 81.56.211.16
Donc  1 en quoi ça concerne le serveur et qu'est ce que je peux rajouter
comme règle pour éviter cela -------------------------------------------------------------------
Mar 29 06:27:31 vega kernel: IN=ppp0 OUT=ppp0 SRC=81.56.32.76
DST=81.56.211.133 LEN=48 TOS=0x00 PREC=0x00 TTL=125 ID=27918 DF
PROTO=TCP SPT=1265 DPT=4662 WINDOW=65535 RES=0x00 SYN URGP=0
Il y en a plein des petits malins qui cherchent kazaa.
Tu mets une règle qui droppe les paquets à destination du port 4662
iptables -A INPUT -i ton_interface -p tcp --dport 4662 -j DROP

Je ne connais pas trop ce truc là mais je connais des gars qui lancent
Kazaa la nuit, alors ça balance des paquets à donf et ça fait des logs

Rien n'y fait, j'ai même essayé avec FORWARD mais c'est toujours
enregistré dans SYSLOG
Il ne faut pas oublié que c'est un enregistrement qui ne s'arrête
qu'après une déconnexion/reconnexion.
Je n'y comprends rien dans les règles iptables mais je ne comprends pas
que le serveur enregistre des choses qui ne semblent pas le concerner
puisque l'adresse de destination n'est pas la bonne.
Déjà, pourquoi ça démarre et cà n'arrête plus (plusieurs enregistrements
par seconde et ç'est arrive tous les jours sauf qu'aujourdhui la coupure
FT ne va arriver que dans la soirée)
--
Jean-Michel

N'oubliez pas la faq: http://savannah.nongnu.org/download/debfr-faq/html
as tu bien mis  la nouvelle regle avant  les regles de log  ?






Reply to: