[Pluto-help] log di sistema

Tom dido a sicurweb.com
Gio 4 Apr 2002 09:08:25 CEST


Ciao...
Innanzi tutto, chiedo scusa se sto dicendo una cavolata: è da molto che non 
tocco ipchains/ipfwadmin, e spero quindi di non essermi troppo 
rimbecillito...Cmq, per il futuro ti consiglio di non copiare brutalmente i 
tuoi log: ci sono tutti i dati sui tuoi ip privati!!!
A prima vista, il primo mi sembra un tentativo di cache poisoning


>Apr  3 13:28:05 istpc2 kernel: Packet log: output REJECT eth1 PROTO=17
>10.0.0.6:1024 206.142.53.15:53 L=65 S=0x00 I=312 F=0x0000 T=64 (#46)

Questo sembra un tentativo di zone forwarding (operazione non permessa, 
forse dal tuo server, o dall'altro..)

>Apr  3 13:52:49 istpc2 named[577]: ns_forw: sendto([212.216.112.112].53):
>Operation not permitted



>Apr  3 14:55:06 istpc2 kernel: Packet log: input DENY eth0 PROTO=17
>169.254.215.246:137 192.168.1.2:53 L=77 S=0x00 I=18432 F=0x0000 T=128 (#13)
>Apr  3 14:55:06 istpc2 kernel: Packet log: input DENY eth0 PROTO=17
>169.254.215.246:137 192.168.1.2:53 L=77 S=0x00 I=18432 F=0x0000 T=128 (#13)

Cmq, per capire meglio, bisognerebbe sapere se eth0 è lato lan o lato 
internet, e quali classi private sono tue (10.0.0.x o 192.168.1.x?)

Tom





More information about the pluto-help mailing list