[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Martian source



Tu reçois des paquets sur une interface (eth0) qui sont, d'après les informations de routage du noyau, normalement attendus sur une autre interface. Typiquement tu as des équipements adressées sur deux réseaux différents connectées sur le même réseau ethernet. Tu peux désactiver la détection de sources martiennes si tu ne projette pas de ré-organiser ton réseau ethernet. (modifie alors ton fichier /etc/sysctl.conf)

mx a écrit :
Bonjour la Liste,

J'observe régulièrement dans mes journaux les deux lignes suivantes :
Jun 25 16:02:38 DebianChewie kernel: martian source 10.0.0.2 from
10.0.0.2, on dev eth0
Jun 25 16:02:38 DebianChewie kernel: ll header:
00:00:b4:bb:69:c2:00:0e:50:ad:4b:ae:08:00

10.0.0.2 étant l'adresse de DebianChewie

Je tourne depuis peu en testing 2.6.15-1-486 avec une connexion adsl
(re-adsl) sur un modem Thomson Speedtouch 510 v5.2.7.19.0 que j'ai
configuré en passerelle (avec pppoa). Une seule machine sur la
passerelle pas de hub. Un pare-feu est actif sur le modem mais je sais
pas trop ce qu'il filtre. Sur ma machine j'utilise un pare-feu qui est
une personnalisation de celui proposer par le manuel de sécurisation
Debian qui déclare entre autres :
echo 1 > /proc/sys/net/ipv4/conf/all/log_martians


L'info que j'ai trouvée est bien souvent très/trop techniques pour mes
minces connaissances sur le réseau.

Voici ma question :
Est-ce important, ai-je un problème de configuration ?
et puis si vous pouvez me dire simplement de quoi il s'agit.

Merci

jeff





Reply to: