| |||||
| Bas de page | |
|---|---|
| Auteur | Sujet : invalid ICMP type 11 [ça avance] |
Publicité | Posté le 26-03-2006 à 21:05:35 ![]() ![]() |
le_courtois | Bonsoir,
au moins 4 fois par minute. Des idées?? Ne serait-ce pas la même chose dit autrement et intercepté par shorewall??
|
Zzozo ModérateurUn peu, passionément, à la fol | un netstat --inet -lpen donne quel résultat (copier-coller stp) ? --------------- « Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle |
le_courtois | Voilà, voilà, j'était parti chercher de quoi comprendre. Donc voici le résultat de netstat --inet -ipen (je réecris la commande, car mes polices sont à chier et confondre l eti c'est rapide):
|
Zzozo ModérateurUn peu, passionément, à la fol | heu c'est un "elle" ( l ) pas un i, dans netstat --inet -lpen --------------- « Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle |
le_courtois |
Avec mes excuses. |
Zzozo ModérateurUn peu, passionément, à la fol | Tu as un serveur Postfix (SMTP pour les mails sortants) qui tourne sur ta machine ? Message édité par Zzozo le 27-03-2006 à 22:15:08 --------------- « Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle |
Zzozo ModérateurUn peu, passionément, à la fol | sinon, si tu as toujours des connexions "en trop" sur ta machine, essaies un netstat --inet -pen cette fois ci pour voir --------------- « Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle |
le_courtois | Euh, j'ai installé thunderbird y a pas longtemps. Mais à priori non. du moins je crois pas. I have been hacked ?
Message édité par le_courtois le 27-03-2006 à 22:23:34 |
Zzozo ModérateurUn peu, passionément, à la fol | bah pas forcément mais bon si tu as pas le souvenir d'avoir installé in serveur mail, faut commencer à chercher pourquoi il est là (ptet qu'un autre soft l'avait dans ses dépendances et a donc entrainé son installation, c'est une piste possible ... ) --------------- « Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle |
Publicité | Posté le 27-03-2006 à 22:23:04 ![]() ![]() |
le_courtois | Donc, je file sur la page de postfix pour lui faire bloquer tout courrier entrant. Un netstat -anp |grep 5008 me donne ceci:
Message édité par le_courtois le 27-03-2006 à 22:32:05 |
Zzozo ModérateurUn peu, passionément, à la fol | un netstat --inet -pen plutot, c'est pas possible ?
--------------- « Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle |
Zzozo ModérateurUn peu, passionément, à la fol | bah le but, avec la commande netstat, c'est de savoir les services qui "écoutent" sur ta machine, et de savoir quelles sont les connexions "actives" en ce moment ... en supposant que tu n'est pas (complètement) hacké et que netstat renvoie bien tout ce qu'elle devrais renvoyer ...
--------------- « Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle |
le_courtois | Les joie de l'édit. Je suis quand même un gros boulet. Donc un netstat --inet -pen à 5 min d'intervalle:
|
le_courtois | Encore les joies du différé.
Message édité par le_courtois le 27-03-2006 à 22:51:01 |
Zzozo ModérateurUn peu, passionément, à la fol | Les scans, c'est monnaie courante avec l'ADSL/le haut débit ... j'y fais plus attention depuis belle lurette, je droppe ... non par contre les ICMP type 11, c'est pas toi qui était visé ... qqun a remarqué un pb dans la config d'un routeur chez free/proxad, et s'est servi de ça pour essayer de deviner certaines choses derrière ... et tu (ainsi que d'autres abonnés de Free dans le même network que toi, à ce moment là) t'es tapé les "restes" de ces manipulations louches ... Te concernant, faut pas plus s'alarmer pour ça, tu n'étais pas vraiment directement visé ... Message édité par Zzozo le 27-03-2006 à 22:58:19 --------------- « Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle |
le_courtois | Merci de me rassurer. Bon, je n'avais pas peur outre mesure, je ne me sentais pas visé personnellement, tout au plus comme un maillon faible qui aurait amusé une personne à l'autre bout. C'est surtout que ça m'aurait fait ch**r d'e servir de relais et d'enquiquiner d'autres utilisateurs à mon insu. Me voilà rassuré. Je n'emmerde personne, personne ne m'enquiquine (juste mon fichier messages qui grossit de minutes en minutes mais je vais REJECTer tout cela). Encore merci. Je vais qd même installer chkrootkit par curiosité.
|
le_courtois | Bonjour,
|
| Sujets relatifs | |
|---|---|
| Gnome...Configuration avancé, blocage... | [RESOLU]choix du type d'affichage/mandriva 2006 |
| [resolu] Comment gerer les associations applications/type de fichier ? | Filtrer un certain type de fichiers |
| debian: l'horloge avance d'une heure | [FEDORA 4] Recherche d'un connecteur Apache-Tomcat du type mod_jk2 |
| courrier type scanner non compatible SANE | Traffic ICMP sur une plage d'adresses IP |
| [OpenBSD] supprimer la demande de type de terminal au login | (invalid encoding) sur du ext3 |
| Plus de sujets relatifs à : invalid ICMP type 11 [ça avance] | |





