Salut!

Pe un kernel 2.2, vad in loage chestia asta:

Jul 15 10:48:06 server kernel: Suspect TCP fragment.
Jul 15 10:48:06 server kernel: eth0 PROTO=6 12.252.152.36:0 206.191.0.50:0 L=40 S=0x00 
I=0 F=0x0001 T=234 (#0)
Jul 15 10:48:06 server kernel: Suspect TCP fragment.
Jul 15 10:48:06 server kernel: eth0 PROTO=6 12.252.152.36:0 206.191.0.50:0 L=40 S=0x00 
I=0 F=0x0001 T=234 (#0)
Jul 15 10:48:32 server kernel: Suspect TCP fragment.
Jul 15 10:48:32 server kernel: eth0 PROTO=6 12.252.152.36:0 206.191.0.50:0 L=40 S=0x00 
I=0 F=0x0001 T=234 (#0)
Jul 15 10:48:32 server kernel: Suspect TCP fragment.
Jul 15 10:48:32 server kernel: eth0 PROTO=6 12.252.152.36:0 206.191.0.50:0 L=40 S=0x00 
I=0 F=0x0001 T=234 (#0)

IP-ul respectiv e pus deja pe DROP in ipchains, dar se pare ca eroarea
asta apare inainte ca pachetul sa fie "prelucrat" de firewall.

As dori sa stiu ce inseamna. E de la vreo aplicatie bogous sau e vreo
tentativa de crack? Pot face ceva sa nu mai apara sau nu inseamna decat ca
kernelu isi face treaba cu brio?

Thx,
  Radu

---
Pentru dezabonare, trimiteti mail la 
[EMAIL PROTECTED] cu subiectul 'unsubscribe rlug'.
REGULI, arhive si alte informatii: http://www.lug.ro/mlist/


Raspunde prin e-mail lui