Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1340 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Alerte iptables sur ip de la classe 10.X.X.X

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Alerte iptables sur ip de la classe 10.X.X.X

n°205553
t3a80
Posté le 27-12-2002 à 18:33:22  profilanswer
 

Depuis qqes jours je me tappe des alertes de ce style dans mon log d'iptable :
 
Gate kernel: martian source 80.13.12.45 from 10.71.47.2, on dev ppp0
 
80.13.12.45 est mon ip.
Mon reseau local va de 10.0.0.1 à 10.0.0.5.
 
Le truc c'est que je croyais que les ip du style 10.X.X.X n'étaient pas routables.
Est-ce que je me gourre où est-ce que y a une couille qqepart ?
thks
 
(Pour info, j'utilise le script de Arno pour iptable : http://freshmeat.net/projects/iptables-firewall/)


---------------
Celui qui excelle ne discute pas, il maîtrise sa science et se tait.
mood
Publicité
Posté le 27-12-2002 à 18:33:22  profilanswer
 

n°205555
HuGoBioS
Posté le 27-12-2002 à 18:36:31  profilanswer
 

pkoi t'as un reseau local avec des ips de classe A (si je me gourre po)
c'est pas 192.168.XXX.XXX normalement ?


---------------
-= In Kik00 101 I trust :o =-
n°205557
t3a80
Posté le 27-12-2002 à 18:38:36  profilanswer
 

Si classiquement on met des adresses du style 192.168..., mais mon modem adsl est un speed touch avec une adresse ip de base 10.0.0.138 donc je suis resté dans cette classe d'ip.


---------------
Celui qui excelle ne discute pas, il maîtrise sa science et se tait.
n°205560
HuGoBioS
Posté le 27-12-2002 à 18:44:28  profilanswer
 

oky
sinon pr ton pb je sai spas desolé


---------------
-= In Kik00 101 I trust :o =-
n°205563
udok
La racaille des barbus ©clémen
Posté le 27-12-2002 à 18:46:26  profilanswer
 

t3a80 a écrit :

Si classiquement on met des adresses du style 192.168..., mais mon modem adsl est un speed touch avec une adresse ip de base 10.0.0.138 donc je suis resté dans cette classe d'ip.
 


 
je crois que c'est 10.0.0.X qui est reservé (mais pas sur)

n°205564
kenshiro18​2
Posté le 27-12-2002 à 18:47:14  profilanswer
 

HuGoBioS a écrit :

pkoi t'as un reseau local avec des ips de classe A (si je me gourre po)
c'est pas 192.168.XXX.XXX normalement ?


 
Une recherche rapide sur google et je tombe sur la RFC 1918
 


The Internet Assigned Numbers Authority (IANA) has reserved the
following three blocks of the IP address space for private internets:
 
10.0.0.0        -   10.255.255.255  (10/8 prefix)
172.16.0.0      -   172.31.255.255  (172.16/12 prefix)
192.168.0.0     -   192.168.255.255 (192.168/16 prefix)

n°205568
HuGoBioS
Posté le 27-12-2002 à 18:48:31  profilanswer
 

béh tout s'eclair ! merci a vous ;-)


---------------
-= In Kik00 101 I trust :o =-
n°205569
udok
La racaille des barbus ©clémen
Posté le 27-12-2002 à 18:48:37  profilanswer
 

kenshiro182 a écrit :


 
Une recherche rapide sur google et je tombe sur la RFC 1918
 


The Internet Assigned Numbers Authority (IANA) has reserved the
following three blocks of the IP address space for private internets:
 
10.0.0.0        -   10.255.255.255  (10/8 prefix)
172.16.0.0      -   172.31.255.255  (172.16/12 prefix)
192.168.0.0     -   192.168.255.255 (192.168/16 prefix)




 
oups, j'ai rien dit :whistle:

n°205716
t3a80
Posté le 28-12-2002 à 11:45:28  profilanswer
 

bon c cool tout ça mais personne n'a d'idée pour mon pb   :)


---------------
Celui qui excelle ne discute pas, il maîtrise sa science et se tait.
n°205718
Kuei-Saho
Posté le 28-12-2002 à 11:50:28  profilanswer
 

t3a80 a écrit :

bon c cool tout ça mais personne n'a d'idée pour mon pb   :)  


 
Ta petite soeur essaye de te hacker peut etre...
 
 
 
 
au revoir  :hello:


---------------
Dieu a cree l homme. Et ensuite, pour le remercier, l homme a cree Dieu.
mood
Publicité
Posté le 28-12-2002 à 11:50:28  profilanswer
 

n°205732
t3a80
Posté le 28-12-2002 à 12:26:29  profilanswer
 

ouais alors le probleme c'est que y a que  2 pc de branchés sur la passerelle.
Et puis j'ai bien vérifié, y a pas de cablage pirate sur mon switch  :D  


---------------
Celui qui excelle ne discute pas, il maîtrise sa science et se tait.
n°205767
jolly
Posté le 28-12-2002 à 14:41:30  profilanswer
 

ben le problème viens d'ailleur !
l'ip 10.71.47.2 viens de ppp0 card del'internet !!
 
ya un gars qui etant sur unternet cherche a avoir des info sur chez toi en faisant croire qu'il est dans ton reseau voila !
selon moi c un truc dans ce genre !
 
dans ton truc iptables fait un drop de ce qui viens de l'interface ppp0 et avec une tranche d'ip : 10.0.0.0/24
 
comme ca ca devrait resoudre ton pb si j'ai bien compris !
sinon verifie que t'as pas un vers qq part sur te pc qui ferais le malin

n°205815
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 28-12-2002 à 19:44:07  profilanswer
 

IP Spoofing à mon avis ... des petits cons qui s'amusent quoi ... :o ...


Message édité par Zzozo le 28-12-2002 à 19:44:22
n°205836
t3a80
Posté le 28-12-2002 à 20:49:02  profilanswer
 

c une idée en effet.  
Sinon j'ai checké le système avec chkrootkit : nada.


---------------
Celui qui excelle ne discute pas, il maîtrise sa science et se tait.
n°205859
Je@nb
Kindly give dime
Posté le 28-12-2002 à 22:53:23  profilanswer
 

kenshiro182 a écrit :


 
Une recherche rapide sur google et je tombe sur la RFC 1918
 


The Internet Assigned Numbers Authority (IANA) has reserved the
following three blocks of the IP address space for private internets:
 
10.0.0.0        -   10.255.255.255  (10/8 prefix)
172.16.0.0      -   172.31.255.255  (172.16/12 prefix)
192.168.0.0     -   192.168.255.255 (192.168/16 prefix)




 
Dans ces IP :
Sur le 10.0.0.0/8 on met que 1 seul réseau de 16777216 machines. (masque 255.0.0.0)
Sur le 172.16.0.0/12 on met 16 sous réseau /16 donc de 65536 machines (masque 255.255.0.0)
Sur le 192.168.0.0/16 on met 256 réseau /24 donc de 256 machines(masque 255.255.255.0)
Ceci est la normal pour respecter les anciennes classe mais on peut maintenant faire des /27 des /22 ...

n°316001
jotenakis
Posté le 29-08-2003 à 09:57:31  profilanswer
 

up
 
j'ai le même pb de puis 4 jours :  


Aug 29 09:46:40 localhost kernel: martian source www.xxx.yyy.zzz from 127.0.0.1, on dev ppp0


 
www.xxx.yyy.zzz est mon ip.
 
Je ne comprends rien d'ou ça vient cette histoire.
 :cry:
 
PS : je n'ai pas de réseau local, juste une connexion ADSL.


Message édité par jotenakis le 29-08-2003 à 09:58:28
n°316047
jotenakis
Posté le 29-08-2003 à 11:36:12  profilanswer
 

pas d'idées ?


---------------
Jotenakis
n°316477
jotenakis
Posté le 29-08-2003 à 22:11:31  profilanswer
 

[:zoutte]

n°316984
Data Jim
Posté le 31-08-2003 à 02:31:27  profilanswer
 

Tu as fait un :
 
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
 
 
?

n°316986
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 31-08-2003 à 02:42:01  profilanswer
 

HuGoBioS a écrit :

pkoi t'as un reseau local avec des ips de classe A (si je me gourre po)
c'est pas 192.168.XXX.XXX normalement ?


Bah il existe des ranges privés pour chacune des trois classes ... tout simplement ... :o
 
EDIT : ... et merde faut que j'aille au lit, moi .. .décidément
[:doriangray]


Message édité par Zzozo le 31-08-2003 à 02:43:55
n°317031
jotenakis
Posté le 31-08-2003 à 12:35:23  profilanswer
 

data jim a écrit :

Tu as fait un :
 
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
 
 
?
 


oui  :pt1cable:

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Alerte iptables sur ip de la classe 10.X.X.X

 

Sujets relatifs
Forward de port iptablesUne regle Iptables ...
Pb script iptables : forward pop3[iptables] FTP [resolu]
Règles avec IPChains ou IPTableslamer iptables pour proxy redirect
IptablesAnalyse de log Iptables via une interface web
Iptables - bloquer un port en sortie ?Iptables et ftp ACTIF ... bof bof
Plus de sujets relatifs à : Alerte iptables sur ip de la classe 10.X.X.X


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR