1 (edytowany przez andrzej99 2017-10-27 16:38:25)

Temat: Wadliwe pakiety w logread

Witam, jestem bombardowany, moim zdaniem, zbyt często takimi, np. wpisami:

Fri Oct 27 15:38:50 2017 kern.warn kernel: [ 5917.340000] Pakiet wejsciowy - WADLIWY_IN=eth0.2 OUT= MAC=a0:63:91:7c:fe:25:00:26:99:89:cc:d9:08:00:45:00:00:28 SRC=203.205.176.174 DST=[mój ip] LEN=40 TOS=0x00 PREC=0x00 TTL=237 ID=36384 PROTO=TCP SPT=48011 DPT=554 WINDOW=1200 RES=0x00 RST URGP=0

Czy to normalne...? Kilka wpisów jest z tym samym mac, aby po chwili pojawiły się z innym mac-iem.... Wpisy dotyczą też flag ACK PSH  FIN....

2

Odp: Wadliwe pakiety w logread

Jeżeli sprawdzasz to modułem iptables i jeżeli dotyczy to ruchu którzy przychodzi z internetu to nie masz wpływu na to. Internet jest pełen śmieci...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Wadliwe pakiety w logread

Wyłączenie w SSH logowanie hasłem rozwiązuje ten problem.