Le 22.09.2004 21:01:38, Corsinux a �crit�:
Jean-Luc Coulon (f5ibh) a �crit :

Le 22.09.2004 19:59:47, Corsinux a �crit :

Jean-Luc Coulon (f5ibh) a �crit :

Bonsoir,


Salut,


Ma machine envoie par rafale des trames upd sur le port 16 � destination de l'IP 2.1.0.85.

C'est le firewall qui log �a.

Je crois que cette adresse n'est pas une adresse routable...

Avez-vous une id�e de la provenance de ces trames (quel logiciel ?)

Jean-Lu
c


Euh, je vais certainement proposer quelque chose de d�j� fait, mais un :

#netstat -npa | grep udp

donne quoi ??

Cordialement,

Anton'Santu


Donne rien ... enfin rien en rapport ..
J'ai laiss� tourner une trace.... On va essayer de pi�ger �a (le firewall le jette car non routable). Si je laisse le firewall, je n'ai rien dans la trace .... ;-)

---
Jean-Lu

c

Mouarf, ca aurait �t� trop facile !! ;o) lool
ben, il faudrait peut-etre essayer de pi�ger une trame avec ethereal, ou autre mais perso j'aime bien ethereal. Tout ce que je peux vous souhaiter, c'est bon courage !! Faute de pouvoir aider ... :o/

J'aime bien etherreal aussi. Mais quand je m'y perd, je reviens � tcpdump (il dit qu'il accepte la m�me syntaxe de filtres que tcpdump, mais c'est un mensonge).

Je ne m"inqui�te pas outre mesure : comme c'est moi qui �met ces trucs- l� et qu'ils ne sont pas rout�s. *je* ne risque rien -:)

Jean-Luc

Anton'Santu

--
POISON

M : ROOOT !

Attachment: pgpdc2ByvnAK6.pgp
Description: PGP signature

Répondre à