trafic de loopback bizarre sur ppp0 - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 06-04-2004 à 00:40:02
Je suis pas un pro du sniff mais ethereal donne beaucoup plus d'infos que tcpdump (du moins en lancant les 2 softs sans options et sans lire la doc comme je le fais)
Par contre va falloir que tu exportes ton display ou que tu mettes un écran sur ton routeur
Marsh Posté le 06-04-2004 à 12:08:26
fl0ups a écrit : Je suis pas un pro du sniff mais ethereal donne beaucoup plus d'infos que tcpdump (du moins en lancant les 2 softs sans options et sans lire la doc comme je le fais) |
oue alors c est tres relou tout ca car j ai pas de serveur X, root n a pas le droit de se loguer
Marsh Posté le 06-04-2004 à 12:23:35
ca ressemble fort à de l'ip spoofing.
Mais sur quelques machines, il n'y a que celle qui a free 512 qui à ce genre d'alertes, bizarre
Marsh Posté le 06-04-2004 à 12:37:49
void_ppc a écrit : ca ressemble fort à de l'ip spoofing. |
oue c est ce ke je me diais, mais je veux etre sur
Marsh Posté le 06-04-2004 à 00:13:14
salut,
voila ce que j observe depuis fort longtemps :
root@gate:~$ tcpdump -i ppp0 host 127.0.0.1
tcpdump: listening on ppp0
23:06:08.204425 127.0.0.1.www > 81.56.183.56.1552: R 0:0(0) ack 1804992513 win 0
23:46:40.909798 127.0.0.1.www > 81.56.183.56.1692: R 0:0(0) ack 486014977 win 0
et je sais pas du tout d ou ca vient (meme si apache ne tourne pas)
peut on savoir si c est en input ou output (meme si dans ce cas ca n a pas trop de sens) que viennent ces paquets ??
en fait je voudrai savoir si ca vient de chez moi ou si c est du spoofé
---------------
:: Light is Right ::