Bonjour,
J'ai pu remarquer un nombre important de paquets marqués comme invalides
par iptables sur mon proxy web (Squid 3.0.STABLE8-3 - la version de lenny) :
INVALID Packet Drop:
IN=eth0 OUT=
SRC=172.16.50.10
DST=172.16.50.7
LEN=40
TOS=0x00
PREC=0x00
TTL=127
ID=22272
DF
PROTO=TCP
SPT=14048
DPT=3128
WINDOW=17034
RES=0x00
ACK
FIN
URGP=0
Au cas où, les règles iptables :
iptables -t filter -A BAD -m state --state INVALID -m limit --limit 1/s
-j LOG --log-level warning --log-prefix "[!] INVALID Packet Drop: "
iptables -t filter -A BAD -m state --state INVALID -j DROP
Derrière le 172.16.50.10, on trouve des postes windows.
Avez-vous une idée du pourquoi ? windows formate t-il mal ces paquets ?
Merci
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers [email protected]
En cas de soucis, contactez EN ANGLAIS [email protected]