<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Неопознаные пакеты в логе messages</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91735.html</link>
    <description>Ничего серьезного, пытаюсь вникнуть в iptables.&lt;br&gt;OS:Ubuntu 10.10&lt;br&gt;Скрипт для фаервола брал отсюда: http://gnu.su/print.php?news.134).&lt;br&gt;Интернет работает через ADSL модем (pppoe).&lt;br&gt;В /var/log/messages валятся какие-то пакеты которые дропаются политиками по умолчанию.&lt;br&gt;Адреса из логов проверил через whois, говориться что принадлежат подсетям моего провайдера.&lt;br&gt;&lt;br&gt;Что это могут быть за пакеты? Интернет работает.&lt;br&gt;(INPUT_DROP&#092;OUTPUT_DROP - это префикс в правиле логирования в моем скрипте)&lt;br&gt;&lt;br&gt; File: log               Line 1 Col 0       3148 bytes                        51&#037;&lt;br&gt;Jun  9 16:26:08 sergey-desktop kernel: &#091;  999.824301&#093; INPUT_DROP:IN=ppp0 OUT= MA&lt;br&gt;C= SRC=178.11.111.111 DST=178.11.22.222 LEN=48 TOS=0x00 PREC=0x00 TTL=115 ID=488&lt;br&gt;8 DF PROTO=TCP SPT=1050 DPT=32539 WINDOW=65535 RES=0x00 SYN URGP=0&lt;br&gt;Jun  9 16:26:08 sergey-desktop kernel: &#091;  999.824352&#093; OUTPUT_DROP:IN= OUT=ppp0 S&lt;br&gt;RC=178.11.22.222 DST=178.11.111.111 LEN=40 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PRO&lt;br&gt;TO=TCP SPT=32539 DPT=1050 WINDOW=0 RES=0x00 ACK RST U</description>

<item>
    <title>Неопознаные пакеты в логе messages (andreyka459)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91735.html#3</link>
    <pubDate>Thu, 09 Jun 2011 18:33:12 GMT</pubDate>
    <description>порт 1050 похоже malware minicommand&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Неопознаные пакеты в логе messages (HanTengry)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91735.html#2</link>
    <pubDate>Thu, 09 Jun 2011 13:15:49 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Jun  9 16:26:08 sergey-desktop kernel: &#091;  999.824301&#093; INPUT_DROP:IN=ppp0 OUT= MA &lt;br&gt;&amp;gt;&amp;gt; C= SRC=178.11.111.111 DST=178.11.22.222 LEN=48 TOS=0x00 PREC=0x00 TTL=115 ID=488 &lt;br&gt;&amp;gt;&amp;gt; 8 DF PROTO=TCP SPT=1050 DPT=32539 WINDOW=65535 RES=0x00 SYN URGP=0 &lt;br&gt;&amp;gt; это входящий был &lt;br&gt;&amp;gt;&amp;gt; Jun  9 16:26:08 sergey-desktop kernel: &#091;  999.824352&#093; OUTPUT_DROP:IN= OUT=ppp0 S &lt;br&gt;&amp;gt;&amp;gt; RC=178.11.22.222 DST=178.11.111.111 LEN=40 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PRO &lt;br&gt;&amp;gt;&amp;gt; TO=TCP SPT=32539 DPT=1050 WINDOW=0 RES=0x00 ACK RST URGP=0 &lt;br&gt;&amp;gt; это INVALID похоже &lt;br&gt;&lt;br&gt;Разве? Оба пакета дропаются политиками по умолчанию(INPUT j DROP/OUTPUT j DROP), --log-prefix &quot;OUTPUT_DROP&quot; - я добавлял префикс только к OUTPUT j DROP. &lt;br&gt;Добавляются каждые 5-15 секунд такие записи в лог-не хочется что бы мой PC напрягался зазря, избавиться бы - пропустить, если это что-то нужное..&lt;br&gt;</description>
</item>

<item>
    <title>Неопознаные пакеты в логе messages (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91735.html#1</link>
    <pubDate>Thu, 09 Jun 2011 12:25:08 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Что это могут быть за пакеты? Интернет работает.&lt;br&gt;&amp;gt; (INPUT_DROP&#092;OUTPUT_DROP - это префикс в правиле логирования в моем скрипте) &lt;br&gt;&amp;gt;  File: log          &lt;br&gt;&amp;gt;      Line 1 Col 0   &lt;br&gt;&amp;gt;     3148 bytes      &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;        51&#037; &lt;br&gt;&amp;gt; Jun  9 16:26:08 sergey-desktop kernel: &#091;  999.824301&#093; INPUT_DROP:IN=ppp0 OUT= MA &lt;br&gt;&amp;gt; C= SRC=178.11.111.111 DST=178.11.22.222 LEN=48 TOS=0x00 PREC=0x00 TTL=115 ID=488 &lt;br&gt;&amp;gt; 8 DF PROTO=TCP SPT=1050 DPT=32539 WINDOW=65535 RES=0x00 SYN URGP=0&lt;br&gt;&lt;br&gt;это входящий был&lt;br&gt; &lt;br&gt;&amp;gt; Jun  9 16:26:08 sergey-desktop kernel: &#091;  999.824352&#093; OUTPUT_DROP:IN= OUT=ppp0 S &lt;br&gt;&amp;gt; RC=178.11.22.222 DST=178.11.111.111 LEN=40 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PRO &lt;br&gt;&amp;gt; TO=TCP SPT=32539 DPT=1050 WINDOW=0 RES=0x00 ACK RST URGP=0 &lt;br&gt;&lt;br&gt;это INVALID похоже&lt;br&gt;</description>
</item>

</channel>
</rss>
