IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

OU_PKTS_DROP suspect permanent


Sujet :

Sécurité

  1. #1
    Membre éprouvé
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    1 719
    Détails du profil
    Informations personnelles :
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations forums :
    Inscription : Janvier 2007
    Messages : 1 719
    Par défaut OU_PKTS_DROP suspect permanent
    Bonjour,

    Mon log d'iptables me remonte des OU_PKTS_DROP suspect que je rejete depuis 48h, comment limiter ou interdire ces requetes avec IPTABLES.
    Merci d'avance
    Phil

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
     
    Feb  2 20:44:22 localhost kernel: [IN_PKTS_DROP]==> IN=eth0 OUT= MAC=b4:b5:2f:b8:d1:8b:00:07:cb:34:cb:45:08:00 SRC=91.218.229.198 DST=192.168.x.x LEN=52 TOS=0x00 PREC=0x00 TTL=109 ID=24188 DF PROTO=TCP SPT=80 DPT=xxxx WINDOW=8192 RES=0x00 SYN URGP=0 
    F
    Feb  2 20:47:37 localhost kernel: [OU_PKTS_DROP]==> IN= OUT=eth0 SRC=192.168.x.x DST=91.218.229.198 LEN=52 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=TCP SPT=xxxx DPT=80 WINDOW=14600 RES=0x00 ACK SYN URGP=0 
    F
     
    Feb  6 05:39:58 localhost kernel: [OU_PKTS_DROP]==> IN= OUT=eth0 SRC=192.168.x.x DST=93.90.117.178 LEN=52 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=TCP SPT=xxxx DPT=25 WINDOW=14600 RES=0x00 ACK SYN URGP=

  2. #2
    Invité
    Invité(e)
    Par défaut
    Sans plus d'infos, on peut te retourner la question...

    Pourquoi ces tentatives de connections TCP sont refusées par tes filtres ?
    Comment sont configurées tes iptables et que sont-elle sensées faire ?

    Steph

  3. #3
    Membre éprouvé
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    1 719
    Détails du profil
    Informations personnelles :
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations forums :
    Inscription : Janvier 2007
    Messages : 1 719
    Par défaut
    Bonjour

    J'ai installé wireshark, et j'ai trouvé trois soucis potentiel
    * Free
    sur le 192.168.27.14 il y a un serveur web sur la freebox, je peux me connecter depuis Firefox. Inutil pour moi.

    * j'ai appriori un Addons Firefox ou un code redhat qui contact weather.noaa.gov port 58197, un site de météo americain.
    http://www.weather.gov/
    Une belle page html dans Wireshark provenant d'un /cgi-bin/mgetmetar.pl?cccc=KBOS Host: weathear.noaa.gov
    j'ai ceci sur mon serveur /usr/libexec/gweather-applet-2

    l'ip 64.78.174.63 me fais du TCP

    * le 239.255.255.250 sur le port 1900 protocole SSDP
    http://www.pc-library.com/ports/tcp-udp-port/1900/




    * la 4eme trame qui etait bizarre est un flux RSS sortant de mon serveur et FACEBOOK, celui la je le connais.

    Voila rien de tres grave, a priori,
    Mais je desactiverais bien le serveur de free, et le plugin ou l'applet meteo, que je ne vois qu'en trame wireshark
    A+
    Phil

Discussions similaires

  1. Permanence du curseur d'attente
    Par Depteam1 dans le forum MFC
    Réponses: 6
    Dernier message: 01/12/2004, 11h52
  2. [PLSQL] cookie permanent
    Par sam_XIII dans le forum Oracle
    Réponses: 3
    Dernier message: 11/11/2004, 20h23

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo