Cel mai simplu e sa folosesti tcpdump pe interfata interna (sa zicem eth0).
Presupunand ca ip-urile private sunt in domeniul 192.168.1.0/24, poti incerca
asa:

tcpdump -i eth0 icmp and src net 192.168.1 and not dst net 192.168.1

Adica sa-ti arate toate pachetele de tip icmp care vin pe interfata eth0 din
reteaua interna si nu sunt destinate retelei interne.

Dragos

On Thu, Nov 10, 2005 at 09:00:31AM +0200, Razvan Manea wrote:
> Salutare.
> Am un server Gentoo cu iptables
> Am alocate mai multe ip-uri interne pe un ip public.
> Acum primesc mailuri de la diverse adrese ca sunt scanati de pe ip-ul
> public.
> Cum fac sa-mi dau seama care dintre cei care ies cu acel ip public fac
> astfel de lucruri ?
> 
> Sa aloc pentru fiecare cate un ip public unic nu este o solutie nu am atatea
> ip-uri.
> 
> Multam. Razvan.
> _______________________________________________
> RLUG mailing list
> [email protected]
> http://lists.lug.ro/mailman/listinfo/rlug

-- 

Attachment: signature.asc
Description: Digital signature

_______________________________________________
RLUG mailing list
[email protected]
http://lists.lug.ro/mailman/listinfo/rlug

Raspunde prin e-mail lui