firewall

Sekcia: Konfigurácia 19.02.2006 | 17:47
Avatar MMarek mandriva AMD64  Používateľ
Feb 16 15:26:24 computer1 kernel: __MIN=eth1 OUT= MAC=00:0b:cd:fe:c5:b6:00:00:39: ce:df:f7:08:00 SRC=10.100.8.35 DST=10.100.8.26 LEN=176 TOS=0x00 PREC=0x00 TTL=128 ID=36403 DF PROTO=TCP SPT=1728 DPT=1451 WINDOW=65351 RES=0x00 ACK URGP=0 Mam toho plno v syslogu. Neviem odkial sa berie "__MIN". Pokial viem nikde to nemam v pravidlach logovania ..-j LOG ... atd. nic tam take nikde nie je. Odkial sa to do pekla berie??
    • Re: firewall 16.02.2006 | 20:16
      jariq   Návštevník
      Podla tych IPciek je to traffic medzi dvoma strojmi na tvojom subnete. Takze na zdroji musis najst konkretny proces, ktory je povodcom toho trafficu, povedal by som ze potom budes mudrejsi. Toz napriklad netstat -an ?
      • Re: Re: firewall 19.02.2006 | 17:47
        mmarek   Návštevník
        ale ved v poriadku, adresy aj zdroje su ok .komunikacia ma prebiehat.To je ok ale preco to loguje kernel?