Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 11/02/2008, 14h14   #1
Membre Expert
 
Avatar de gifffftane
 
Inscription : février 2007
Messages : 2 354
Détails du profil
Informations personnelles :
Localisation : France, Loire (Rhône Alpes)

Informations forums :
Inscription : février 2007
Messages : 2 354
Points : 2 034
Points : 2 034
Par défaut Message bizarre avec dmesg

Bonjour,

Je découvre dmesg, et j'ai vu un message qui m'inquiete un peu :
Citation:
xx.zz.22.126 sent an invalid ICMP type 11, code 0 error to a broadcast: aa.bb.232.255 on eth0
xx.zz.22.126, je sais pas ce que c'est, tandis que aa.bb.232.255, c'est moi.

Et ce message, 36 fois par heure.

Avez-vous une idée de ce qui se passe ?
__________________
Mieux que Google, utilisez Sur Java spécialisé sur la plate-forme java !
Pour réaliser vos applications Java dans le cadre de prestations, forfait, conseil, contactez-moi en message privé.
gifffftane est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/02/2008, 17h17   #2
Membre chevronné
 
Avatar de matrix788
 
Inscription : juin 2002
Messages : 695
Détails du profil
Informations forums :
Inscription : juin 2002
Messages : 695
Points : 792
Points : 792
ne serait-ce pas ton FAI tout simplement ?
__________________
Modérateur Linux
n'oubliez pas de cliquer sur résolu...

== pas de question technique en MP. Merci ==
matrix788 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/02/2008, 18h14   #3
Membre Expert
 
Avatar de gifffftane
 
Inscription : février 2007
Messages : 2 354
Détails du profil
Informations personnelles :
Localisation : France, Loire (Rhône Alpes)

Informations forums :
Inscription : février 2007
Messages : 2 354
Points : 2 034
Points : 2 034
Comment puis-je le savoir (je suis chez free) ? Pourquoi voudrait-il interroger mon ordi ? Et pourquoi m'envoie-t-il cette chose ?

L'enquête se poursuit
__________________
Mieux que Google, utilisez Sur Java spécialisé sur la plate-forme java !
Pour réaliser vos applications Java dans le cadre de prestations, forfait, conseil, contactez-moi en message privé.
gifffftane est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/02/2008, 20h26   #4
Membre chevronné
 
Avatar de matrix788
 
Inscription : juin 2002
Messages : 695
Détails du profil
Informations forums :
Inscription : juin 2002
Messages : 695
Points : 792
Points : 792
en fait, il faudrait voir à qui appartient l'adresse source, avec un petit netstat par exemple.

Ensuite, je suppose que c'est une affaire de scan de ports, soit par Free, pour tester leurs routeurs box, que je suppose que tu es en v5, ou v4 + mode router, ou alors un intru, et cela est le résultat de l'echec de sa requête.

Si tu ne veux plus de ces messages, tu peux essayer de décommenter la ligne :
# Ignore bogus ICMP errors
#net/ipv4/icmp_ignore_bogus_error_responses = 1

dans /etc/sysctl.conf
__________________
Modérateur Linux
n'oubliez pas de cliquer sur résolu...

== pas de question technique en MP. Merci ==
matrix788 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/02/2008, 21h36   #5
Membre Expert
 
Avatar de gifffftane
 
Inscription : février 2007
Messages : 2 354
Détails du profil
Informations personnelles :
Localisation : France, Loire (Rhône Alpes)

Informations forums :
Inscription : février 2007
Messages : 2 354
Points : 2 034
Points : 2 034
Citation:
Envoyé par matrix788 Voir le message
en fait, il faudrait voir à qui appartient l'adresse source, avec un petit netstat par exemple.
Ahem, c'est à dire ?....

Sinon, l'adresse source curieuse est 213.228.22.126
__________________
Mieux que Google, utilisez Sur Java spécialisé sur la plate-forme java !
Pour réaliser vos applications Java dans le cadre de prestations, forfait, conseil, contactez-moi en message privé.
gifffftane est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/02/2008, 06h58   #6
Membre chevronné
 
Avatar de matrix788
 
Inscription : juin 2002
Messages : 695
Détails du profil
Informations forums :
Inscription : juin 2002
Messages : 695
Points : 792
Points : 792
resultat d'un whois confirme que ca fait partie de la plage d'adresse de Free :

% Information related to '213.228.0.0/18AS12322'

route: 213.228.0.0/18
descr: ProXad network / Free SA
descr: Paris, France
origin: AS12322
mnt-by: PROXAD-MNT
source: RIPE # Filtered


pas lieu de s'inquieter...
__________________
Modérateur Linux
n'oubliez pas de cliquer sur résolu...

== pas de question technique en MP. Merci ==
matrix788 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/02/2008, 08h05   #7
Membre Expert
 
Avatar de gifffftane
 
Inscription : février 2007
Messages : 2 354
Détails du profil
Informations personnelles :
Localisation : France, Loire (Rhône Alpes)

Informations forums :
Inscription : février 2007
Messages : 2 354
Points : 2 034
Points : 2 034
OK je te remercie, grâce à toi (à tous) j'ai vu un peu la mécanique pour retrouver une IP.
__________________
Mieux que Google, utilisez Sur Java spécialisé sur la plate-forme java !
Pour réaliser vos applications Java dans le cadre de prestations, forfait, conseil, contactez-moi en message privé.
gifffftane est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 07h58.


 
 
 
 
Partenaires

Hébergement Web