Cel mai simplu e sa folosesti tcpdump pe interfata interna (sa zicem eth0). Presupunand ca ip-urile private sunt in domeniul 192.168.1.0/24, poti incerca asa:
tcpdump -i eth0 icmp and src net 192.168.1 and not dst net 192.168.1 Adica sa-ti arate toate pachetele de tip icmp care vin pe interfata eth0 din reteaua interna si nu sunt destinate retelei interne. Dragos On Thu, Nov 10, 2005 at 09:00:31AM +0200, Razvan Manea wrote: > Salutare. > Am un server Gentoo cu iptables > Am alocate mai multe ip-uri interne pe un ip public. > Acum primesc mailuri de la diverse adrese ca sunt scanati de pe ip-ul > public. > Cum fac sa-mi dau seama care dintre cei care ies cu acel ip public fac > astfel de lucruri ? > > Sa aloc pentru fiecare cate un ip public unic nu este o solutie nu am atatea > ip-uri. > > Multam. Razvan. > _______________________________________________ > RLUG mailing list > [email protected] > http://lists.lug.ro/mailman/listinfo/rlug --
signature.asc
Description: Digital signature
_______________________________________________ RLUG mailing list [email protected] http://lists.lug.ro/mailman/listinfo/rlug
