Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2093 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Spoof, snort, règles iptables pas efficace ... que penser ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Spoof, snort, règles iptables pas efficace ... que penser ?

n°463083
udok
La racaille des barbus ©clémen
Posté le 24-04-2004 à 16:14:14  profilanswer
 

cf : http://linuxfr.org/~udok/11928.html
 
j'ai du traffic bizarre sur mon ppp0 qui n'est pas détecter sur mon lo et qui a pourtant comme adresse source 127.0.0.1
donc j'ai pensé à du spoof, mais avec ces règles iptables :

-A INPUT -p tcp -m tcp -s 127.0.0.1 -i lo --sport 80 -j DROP
-A INPUT -s 127.0.0.1 -i ppp0 -j DROP


ça passe quand même (toujours vu par tcpdump et par snort)
 
bien sur je suis pas parano, je doute que je risque grand chose, surement qq'un qui fait mumuse, ou alors c'est peut-être tout simplement normal, mais j'aimerais comprendre en fait, d'où ça peut venir


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
mood
Publicité
Posté le 24-04-2004 à 16:14:14  profilanswer
 

n°463109
nikosaka
Posté le 24-04-2004 à 17:14:41  profilanswer
 

http://forum.eagle-usb.org/viewtop [...] ht=martien
La deuxième page surtout ;)
 
et un topic sur OSA de tomate
http://forum.hardware.fr/forum2.ph [...] 0&subcat=0
 
Donc en gros on n'y peut rien.
Modifie ta règle snort pour ne plus logger ces paquets
Les règles iptables que j ai appliqué n'empêche pas snort de loggué les paquets  :sweat:

n°463116
udok
La racaille des barbus ©clémen
Posté le 24-04-2004 à 17:27:32  profilanswer
 

ouai j'ai vu, j'ai mis un lien vers ixus (que je connaissais pas et qui a l'air bien) sur linuxfr où ils disent la même chose
 
c'est encore plus polluer que ce que je croyais le net :o
là j'ai redémarré ma connection y-a une heure et j'ai plein de requete sur 4662 alors que j'ai pas démarré de p2p
et le pire c'est que ma machine répond plutot que de dire unreachable [:mlc2]
avec ça par exemple :

17:28:58.419566 monip.4662 > qqundautre.3307: R [tcp sum ok] 0:0(0) ack 2744044184 win 0 (DF) [tos 0x20]  (ttl 64, id 2198, len 40)


j'en ai plein des comme ça :o
mais "0:0(0)" me fait dire que le paquet doit être vide
ce qui fait chier c'est que ngrep ne détecte rien de ce traffic, comme il ne détectait pas le traffic sur 127.0.0.1 avant que je stoppe ma connection :o


Message édité par udok le 24-04-2004 à 17:30:21

---------------
Non au projet de loi DADVSI ! (droits d'auteurs)

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Spoof, snort, règles iptables pas efficace ... que penser ?

 

Sujets relatifs
Iptables ;) (on respect quo meme les majuscules )[SHOREWALL + IPTABLES] utiliser des regles de filtrage mais ou ?
Configuration d'IPTABLES pour un reseaupf (openBSD) ou netfilter/iptables (debian)
Problèmes avec mes regles nat[OpenBSD PF] voulez pas m' aider un peu pour mes règles.
iptables : règle OUTPUT sur une passelle pour accès au netpb iptables - partage de connexion
[iptables] mandrake 9.2 
Plus de sujets relatifs à : Spoof, snort, règles iptables pas efficace ... que penser ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR