fr . comp . securite

virus
Service Usenet Gratuit - You The Net .Com Consultez les groupes de news usenet nntp avec www.youthenet.com Postez et suivez voos fils de discussions gratuitement avec you the net .com le service gratuit de news en ligne

Re: comprendre un log iptables sur Fr Comp Securite



Groupes les plus fournis
misc engueulades misc engeulades comp mail serveurs soc religion comp materiel optimisation comp os ms-windows xp rec arts musique metal tv tnt usenet-fr emile durkheim lettres langues-anciennes grec rec cuisine bonnes-adresses rec tv series comp graphisme pao misc finance petites-annonces rencontres comp lang perl comp sys mac programmation sci astronautique sci psychologie comp usenet lecteurs-de-news


Derniers posts youthenet
Re: Démission pour création d'entreprise commerce ou service Que pensez-vous de la doctrine de James Madison ? Re: envoi des données à un serveur html la demeure du chaos Re: Alice au pays de Free (d'après la t ribune) Re: Est-ce ue violation de la GPL? Re: L'ultra libéralisme du chemin de fer prôné par Sarkozy... Président langue de bois ? la compagnie de l'autre

actualité

Inde: les forces de sécurité neutralisent les derniers islamistes
Edicom - Il y a 19 heures
Les forces de sécurité indiennes ont mis fin à plus de deux jours d'attaques menées à Bombay par des extrémistes islamistes, en tuant les trois derniers ...
Ministre: l'Italie va renforcer ses mesures de sécurité XINHUA
Les affrontements continuent entre les forces de sécurité et les ... La Tribune.fr
A Bombay, les forces de sécurité poursuivent leur vaste opération ... TSR.ch
Ouest-France - RFJ
1 395 autres articles
source

actualité

Kosovo: Le Conseil de sécurité avalise le plan de déploiement d'Eulex
Le Monde - 26 nov 2008
Le Conseil de sécurité de l'ONU a avalisé mercredi, dans une déclaration unanime, le plan du secrétaire général, Ban Ki-moon, sur le déploiement de la ...
EULEX : l'UE se félicite du consensus au Conseil de sécurité sur ... France diplomatie
Kosovo : le Conseil de Sécurité donne son feu vert à la mission EULEX Courrier des Balkans
UE: L'EULEX respectera la Résolution 1244 du Conseil de sécurité ... Radio Srbija
RIA Novosti - Radio Srbija
24 autres articles
source

Accueil |  Ajouter aux Favoris |  Inscription |  connexion |  Flux RSS de fr.comp.securite |

fr . comp . securite

Re: comprendre un log iptables



accueil . fr . comp . securite



fr.comp.securite.virus

Re: comprendre un log iptables

   
Sujet: Re: comprendre un log iptables
De: boite-a-spam (l' arobase) plouf.fr.eu.org (Pascal Hambourg)
Groupes: fr.comp.securite
Organisation: Plouf !
Date: 27. Jun 2008, 15:26:08
Salut,

Philippe a écrit :

j'ai le port 80 d'ouvert sur un serveur, mais mal grès tout j'ai iptables qui me bloque certains paquets avec le log suivant :

Jun 25 19:04:13 myhost kernel: Droped Input packet: IN=eth3 OUT= MAC=00:a0:c9:ea:ae:9a:00:07:cb:1e:35:76:08:00 SRC=86.126.96.41 DST=XXX.XXX.XXX.XXX LEN=40 TOS=0x00 PREC=0x00 TTL=118 ID=49067 DF PROTO=TCP SPT=1433 DPT=80 SEQ=3399709268 ACK=289895466 WINDOW=0 RES=0x00 ACK RST URGP=0

Je ne comprend pas pourquoi ce paquet a été droppé par iptables, il est possible de le savoir en décryptant ce log ?

Jun 25 19:04:13 myhost kernel: Droped Input packet: IN=eth3 OUT
C'est un paquet entrant, reçu par l'interface eth3

MAC=00:a0:c9:ea:ae:9a:00:07:cb:1e:35:76:08:00

Dans une trame ethernet donc l'adresse MAC destination est 00:a0:c9:ea:ae:9a (normalement celle d'eth3, Intel), l'adresse source 00:07:cb:1e:35:76 (normalement celle du dernier routeur qui a transmis le paquet, ici une Freebox)

SRC=86.126.96.41

Dont l'adresse IP source est 86.128.96.41

DST=XXX.XXX.XXX.XXX LEN=40 TOS=0x00 PREC=0x00 TTL=118 ID=49067 DF

(Pas grand chose d'intéressant ici)

PROTO=TCP SPT33 DPT€ SEQ399709268 ACK(9895466 WINDOW0 RES=0x00
ACK RST URGP=0

Contenant un segment TCP avec le port source 1433 et le port destination 80 (HTTP), avec les flags ACK (acquittement) et RST (reset) activés.

C'est ce qu'on appelle un paquet "reset", qui a pour fonction d'interrompre une connexion TCP. Sans connaître le jeu de règles et en particulier la règle qui a bloqué ce paquet, il est délicat d'avancer une raison, mais une raison courante pour ce type de paquet est qu'il a été classé dans l'état INVALID par le suivi de connexion TCP de Netfilter, peut-être parce que la connexion TCP était déjà terminée ou est restée inactive trop longtemps et a été oubliée.


Date Sujet  Auteur
01.01. o 
Derniers articles
petites-annonces informatique autos mitsubishi jobs offres jobs demandes jobs d jobs rec son-image home-cinema misc finance soc politique comp text tex rec arts litterature bio medecine lettres langue francaise comp os ms-windows programmation comp ordinosaures

Derniers messages
petites-annonces informatique autos mitsubishi jobs offres jobs demandes jobs d jobs comp text tex misc finance rec son-image home-cinema rec photo labo numerique soc politique misc securite routiere rec arts litterature lettres langues-anciennes latin reseaux telecoms operateurs mobiles

actualité

Inde: les forces de sécurité neutralisent les derniers islamistes
Edicom - Il y a 19 heures
Les forces de sécurité indiennes ont mis fin à plus de deux jours d'attaques menées à Bombay par des extrémistes islamistes, en tuant les trois derniers ...
Ministre: l'Italie va renforcer ses mesures de sécurité XINHUA
Les affrontements continuent entre les forces de sécurité et les ... La Tribune.fr
A Bombay, les forces de sécurité poursuivent leur vaste opération ... TSR.ch
Ouest-France - RFJ
1 395 autres articles
source

actualité

Fin de l'opération des forces de sécurité au centre juif de Bombay
France Info - 28 nov 2008
... dans les attaques mercredi perpétrées par des extrémistes islamistes, selon un bilan communiqué vendredi par un responsables des services de sécurité. ...
Deux Français tués dans les attentats de Bombay France Info
Ban Ki-moon favorable à une force européenne en RDC (Belgique) France Info
130 personnes tuées à Bombay (nouveau bilan de la police) France Info
France Info - France Info
102 autres articles
source


 




Copyright 2008 ©  - YouTheNet.com

| perte de poids |