[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Qu'est-ce que l'IP 2.1.0.85 udp/16 ?



Le 22.09.2004 21:01:38, Corsinux a écrit :
Jean-Luc Coulon (f5ibh) a écrit :

Le 22.09.2004 19:59:47, Corsinux a écrit :

Jean-Luc Coulon (f5ibh) a écrit :

Bonsoir,


Salut,


Ma machine envoie par rafale des trames upd sur le port 16 à destination de l'IP 2.1.0.85.

C'est le firewall qui log ça.

Je crois que cette adresse n'est pas une adresse routable...

Avez-vous une idée de la provenance de ces trames (quel logiciel ?)

Jean-Lu
c


Euh, je vais certainement proposer quelque chose de déjà fait, mais un :

#netstat -npa | grep udp

donne quoi ??

Cordialement,

Anton'Santu


Donne rien ... enfin rien en rapport ..
J'ai laissé tourner une trace.... On va essayer de piéger ça (le firewall le jette car non routable). Si je laisse le firewall, je n'ai rien dans la trace .... ;-)

---
Jean-Lu

c

Mouarf, ca aurait été trop facile !! ;o) lool
ben, il faudrait peut-etre essayer de piéger une trame avec ethereal, ou autre mais perso j'aime bien ethereal. Tout ce que je peux vous souhaiter, c'est bon courage !! Faute de pouvoir aider ... :o/

J'aime bien etherreal aussi. Mais quand je m'y perd, je reviens à tcpdump (il dit qu'il accepte la même syntaxe de filtres que tcpdump, mais c'est un mensonge).

Je ne m"inquiète pas outre mesure : comme c'est moi qui émet ces trucs- là et qu'ils ne sont pas routés. *je* ne risque rien -:)

Jean-Luc

Anton'Santu

--
POISON

M : ROOOT !

Attachment: pgpNgqXs3H0Z9.pgp
Description: PGP signature


Reply to: