Bonjour,
Excusez-moi pour l'expression mais elle a pris pas mal de sens pour moi cette après-midi : J'ai un problème à se tirer une balle dans la tête.
Je m'explique : les machines de mon LAN accèdent à internet via un petit serveur linux qui utilise iptables et bien d'autres outils pratiques pour le réseau. Cela tourne ainsi depuis plusieurs années.
Et cette après-midi il s'est passé quelque chose :
Mon pauvre firefox essuyait de nombreuses requêtes http échouées.
Je ne me souviens plus trop de mes recherches infructueuses mais j'ai finis par passer mes heures sur mon serveur et dans le syslog notamment car il se remplissait de DROP de iptables.
Les DROP sont presque tous des IP externes essayant des connexions sur mon LAN depuis les ports source 80 et 443 (http / https). A force d'identification, j'ai remarqué que la plupart étaient de propriété Google (??) mais j'en ai vue aussi d'intrigantes en provenance d'asie. Je ne me souviens pas avoir remarquer autant de rejets d'autant que j'ai pour habitude de jeter souvent un oeil à mes logs.
Voici un extrait du syslog en temps réel à ce post :
Nous avons d'abord 66.225.225.224 qui vient de tester X ports différents à gogo (qui c'est ça ?).
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116 =0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.467367] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20138 DF PROTO=TCP SPT=57053 DPT=1029 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.467469] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20139 DF PROTO=TCP SPT=57054 DPT=5000 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.467504] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20114 DF PROTO=TCP SPT=57021 DPT=9090 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.467540] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20111 DF PROTO=TCP SPT=57016 DPT=3380 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.467576] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20117 DF PROTO=TCP SPT=57026 DPT=6969 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.467613] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20137 DF PROTO=TCP SPT=57051 DPT=1234 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.467649] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20136 DF PROTO=TCP SPT=57049 DPT=29992 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.467730] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20121 DF PROTO=TCP SPT=57030 DPT=6669 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.467765] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20115 DF PROTO=TCP SPT=57022 DPT=5490 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.467794] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20113 DF PROTO=TCP SPT=57020 DPT=8888 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.467833] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20122 DF PROTO=TCP SPT=57033 DPT=8090 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.467870] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20124 DF PROTO=TCP SPT=57035 DPT=1029 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.467958] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20129 DF PROTO=TCP SPT=57040 DPT=4480 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.467993] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20125 DF PROTO=TCP SPT=57036 DPT=41080 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.468036] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20128 DF PROTO=TCP SPT=57039 DPT=8081 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.468066] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20130 DF PROTO=TCP SPT=57041 DPT=1027 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.468103] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20132 DF PROTO=TCP SPT=57044 DPT=3332 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.468626] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20145 DF PROTO=TCP SPT=57062 DPT=1080 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.469172] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20147 DF PROTO=TCP SPT=57066 DPT=9100 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.469201] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20142 DF PROTO=TCP SPT=57059 DPT=1026 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.469242] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20153 DF PROTO=TCP SPT=57078 DPT=9000 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.469276] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20151 DF PROTO=TCP SPT=57074 DPT=7080 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.469311] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20140 DF PROTO=TCP SPT=57056 DPT=1813 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.469396] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20155 DF PROTO=TCP SPT=57080 DPT=5634 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.469467] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20150 DF PROTO=TCP SPT=57073 DPT=9100 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.469506] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20143 DF PROTO=TCP SPT=57060 DPT=1337 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.469541] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20152 DF PROTO=TCP SPT=57077 DPT=1033 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.469579] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20141 DF PROTO=TCP SPT=57058 DPT=1081 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.469651] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20162 DF PROTO=TCP SPT=57097 DPT=6748 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.469686] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20161 DF PROTO=TCP SPT=57096 DPT=8002 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.469720] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20166 DF PROTO=TCP SPT=57101 DPT=2000 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.469757] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20144 DF PROTO=TCP SPT=57061 DPT=1050 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.469791] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20146 DF PROTO=TCP SPT=57064 DPT=9999 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.469889] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20169 DF PROTO=TCP SPT=57108 DPT=11225 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.469924] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20168 DF PROTO=TCP SPT=57103 DPT=12654 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.469958] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20167 DF PROTO=TCP SPT=57102 DPT=1979 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.469997] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20159 DF PROTO=TCP SPT=57088 DPT=1039 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.470033] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20158 DF PROTO=TCP SPT=57087 DPT=1200 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.470097] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20154 DF PROTO=TCP SPT=57079 DPT=5800 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.470155] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20160 DF PROTO=TCP SPT=57090 DPT=1025 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.470189] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20148 DF PROTO=TCP SPT=57069 DPT=19991 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.470224] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20149 DF PROTO=TCP SPT=57070 DPT=1098 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.470260] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20163 DF PROTO=TCP SPT=57098 DPT=44548 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.470299] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20156 DF PROTO=TCP SPT=57081 DPT=4471 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.470328] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20164 DF PROTO=TCP SPT=57099 DPT=3380 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.470390] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20165 DF PROTO=TCP SPT=57100 DPT=32167 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.470471] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20172 DF PROTO=TCP SPT=57111 DPT=1027 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.470509] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20180 DF PROTO=TCP SPT=57120 DPT=4914 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.470545] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20181 DF PROTO=TCP SPT=57123 DPT=4471 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.470574] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20170 DF PROTO=TCP SPT=57109 DPT=1066 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.470635] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20192 DF PROTO=TCP SPT=57150 DPT=3128 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.470672] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20173 DF PROTO=TCP SPT=57112 DPT=10099 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.470701] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20194 DF PROTO=TCP SPT=57152 DPT=28882 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.470740] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20193 DF PROTO=TCP SPT=57151 DPT=3127 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.470777] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20174 DF PROTO=TCP SPT=57114 DPT=81 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.470812] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20195 DF PROTO=TCP SPT=57153 DPT=24973 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.470841] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20191 DF PROTO=TCP SPT=57149 DPT=4044 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.470952] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20171 DF PROTO=TCP SPT=57110 DPT=1030 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.470989] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20179 DF PROTO=TCP SPT=57119 DPT=6748 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.471050] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20197 DF PROTO=TCP SPT=57155 DPT=1182 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.471074] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20175 DF PROTO=TCP SPT=57115 DPT=6665 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.471105] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20177 DF PROTO=TCP SPT=57117 DPT=6663 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.471141] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20176 DF PROTO=TCP SPT=57116 DPT=6664 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.471175] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20185 DF PROTO=TCP SPT=57129 DPT=1202 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.471210] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20189 DF PROTO=TCP SPT=57147 DPT=10000 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.471250] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20178 DF PROTO=TCP SPT=57118 DPT=8278 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.471284] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20182 DF PROTO=TCP SPT=57124 DPT=29992 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.471314] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20183 DF PROTO=TCP SPT=57125 DPT=17235 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.471364] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20184 DF PROTO=TCP SPT=57126 DPT=1234 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.471402] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20188 DF PROTO=TCP SPT=57146 DPT=1033 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.471437] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20186 DF PROTO=TCP SPT=57144 DPT=1180 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.471823] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20187 DF PROTO=TCP SPT=57145 DPT=1075 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.472302] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20196 DF PROTO=TCP SPT=57154 DPT=21421 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.472359] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20190 DF PROTO=TCP SPT=57148 DPT=8020 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.472411] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20209 DF PROTO=TCP SPT=57177 DPT=35233 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.472448] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20218 DF PROTO=TCP SPT=57186 DPT=18844 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.472485] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20211 DF PROTO=TCP SPT=57179 DPT=1098 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.472522] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20212 DF PROTO=TCP SPT=57180 DPT=1050 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.472585] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20220 DF PROTO=TCP SPT=57189 DPT=10777 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.472617] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20214 DF PROTO=TCP SPT=57182 DPT=8080 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.472651] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20219 DF PROTO=TCP SPT=57188 DPT=1122 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.472728] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20206 DF PROTO=TCP SPT=57161 DPT=8089 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.472766] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20225 DF PROTO=TCP SPT=57200 DPT=8278 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.472870] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20224 DF PROTO=TCP SPT=57199 DPT=8751 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.472894] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20213 DF PROTO=TCP SPT=57181 DPT=9988 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.472924] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20216 DF PROTO=TCP SPT=57184 DPT=6561 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.472953] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20210 DF PROTO=TCP SPT=57178 DPT=19991 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.472984] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20228 DF PROTO=TCP SPT=57203 DPT=6551 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.473029] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20223 DF PROTO=TCP SPT=57198 DPT=10099 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.473075] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20227 DF PROTO=TCP SPT=57202 DPT=7007 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.473112] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20229 DF PROTO=TCP SPT=57204 DPT=5353 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.473196] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20205 DF PROTO=TCP SPT=57157 DPT=10242 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.473233] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20222 DF PROTO=TCP SPT=57193 DPT=10130 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.473268] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20208 DF PROTO=TCP SPT=57163 DPT=6661 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.473303] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20217 DF PROTO=TCP SPT=57185 DPT=24971 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.473354] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20207 DF PROTO=TCP SPT=57162 DPT=8082 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.473381] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20204 DF PROTO=TCP SPT=57156 DPT=1032 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.473412] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20230 DF PROTO=TCP SPT=57206 DPT=43341 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.473446] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20215 DF PROTO=TCP SPT=57183 DPT=8009 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.473484] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20226 DF PROTO=TCP SPT=57201 DPT=8111 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.473520] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20221 DF PROTO=TCP SPT=57190 DPT=1030 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.473555] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20231 DF PROTO=TCP SPT=57207 DPT=3801 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.473655] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20232 DF PROTO=TCP SPT=57208 DPT=2280 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.473800] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20234 DF PROTO=TCP SPT=57210 DPT=1212 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.473849] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20238 DF PROTO=TCP SPT=57214 DPT=9988 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.473882] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20235 DF PROTO=TCP SPT=57211 DPT=1039 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.473929] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20237 DF PROTO=TCP SPT=57213 DPT=81 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.473958] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20240 DF PROTO=TCP SPT=57216 DPT=7070 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.474046] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20242 DF PROTO=TCP SPT=57218 DPT=1200 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.474080] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20243 DF PROTO=TCP SPT=57219 DPT=1039 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.474113] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20241 DF PROTO=TCP SPT=57217 DPT=444 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.474146] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20233 DF PROTO=TCP SPT=57209 DPT=1978 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.474179] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=48 ID=20236 DF PROTO=TCP SPT=57212 DPT=1031 WINDOW=65535 RES=0x00 SYN URGP=0 Aug 27 22:44:31 monserveur kernel: [12641.474211] I-DROP IN=eth1 OUT= MAC=00:13:8f:c0:ed:f1:00:24:d4:50:9b:3c:08:00 SRC=66.225.225.224 DST=192.168.x.x LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=20239 DF PROTO=TCP SPT=57215 DPT=7868 WINDOW=65535 RES=0x00 SYN URGP=0
Ensuite 173.194.67.103 (GOOGLE) qui échoue sur des entrées de ports source 443 : et là je crois qu'il s'agit de Google Drive car c'est le seul soft qui ouvre une connexion locale sur ce port, je ne vois rien d'autre cependant ce qui m'étonne c'est que je n'ai jamais eu de problème avec lui, il fonctionne très bien alors pourquoi tous ces rejets subitement ? Et surtout...dois-je laisser passer ces requêtes entrantes ? Mmmmh....
A moins que je ne comprenne plus rien en réseau, les requêtes entrantes ayant pour ports source 80 ou 443 n'ont pas à être acceptées dans mon cas puisque JE m'intéresse plutôt aux destinations : j'ai en effet un serveur web régulièrement utilisé depuis l'extérieur (donc à destination du 80 pour l'extérieur) et sinon je surfe comme tout le monde (à destination du 80)...
Quant aux réponses elles me sont forwardées par iptables. Je n'accepte donc pas les INPUT.
D'autant que j'ai comparé mon iptables à un backup et rien n'a changé ! (c'est pourquoi je ne vous le post pas...)
Au bout de quelques heures d'acharnement...mon PC s'est finalement vu coupé de toute connexion, et j'ai alors remarqué que mon second PC (linux) lui, n'avait aucun problème. J'ai donc commencé à imaginer un problème de port sur un switch (l'un ayant déjà "sauté") et j'ai finalement changé de câble RJ45, bref...
Il est 23h00 et j'ai maintenant beaucoup moins d'alertes IPTABLES dans mon syslog...mais comme on le voit par l'extrait ci-dessus, il y a encore des cnx intrigantes.
Je reste complètement paumé, sauriez-vous ce qui a pu se passer ? Suis-je une victime de DDOS, flood autres ? Suis-je victime de Pebkac ?
Merci de votre aide.
Partager