Bad TCP Checksum + PPPOE : spoofing ??

Bad TCP Checksum + PPPOE : spoofing ?? - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 02-07-2003 à 19:21:47    

Salut,
 
Voila depuis quelques jours j'ai pas mal d'erreurs du type bad tcp checksum.
 

Code :
  1. Jul  2 10:53:19 hurricane pppoe[3097]: Bad TCP checksum 6758
  2. Jul  2 11:14:52 hurricane pppoe[3097]: Bad TCP checksum 10ac
  3. Jul  2 11:36:24 hurricane pppoe[3097]: Bad TCP checksum ddfb
  4. Jul  2 12:19:26 hurricane pppoe[3097]: Bad TCP checksum e721
  5. Jul  2 13:13:17 hurricane pppoe[3097]: Bad TCP checksum 44c0
  6. Jul  2 13:34:45 hurricane pppoe[3097]: Bad TCP checksum 36c5
  7. Jul  2 13:45:30 hurricane pppoe[3097]: Bad TCP checksum 42
  8. Jul  2 17:21:44 hurricane pppoe[5816]: Bad TCP checksum f789
  9. Jul  2 18:15:30 hurricane pppoe[5816]: Bad TCP checksum 9b0b
  10. Jul  2 18:26:16 hurricane pppoe[5816]: Bad TCP checksum d89d
  11. Jul  2 18:37:04 hurricane pppoe[5816]: Bad TCP checksum 909


 
J'ai une RedHat avec un noyau 2.4 de base, un modem ethernet et rp-pppoe pour la connexion adsl.
J'ai pas trouvé grand chose sur le net, a part quelques trucs sur le spoofing :(  
Un netstat -s m'indique que j'ai recu 3800 Syn cookies invalides... Dans ma conf de firewall j 'ai rajoute echo 1 > /proc/sys/net/ipv4/tcp_syncookies, c'est pas censé bloquer ca ??
Et aujourd'hui du boulot, impossible de me connecter a mon serv par exemple...
 
Enfin voila, si vous avez des infos la dessus je suis preneur ;)
 
Merci.


Message édité par Cruchot le 02-07-2003 à 20:04:44
Reply

Marsh Posté le 02-07-2003 à 19:21:47   

Reply

Marsh Posté le 02-07-2003 à 20:27:09    

Je change de nom d'host dynamique pour voir si ca continue ou pas ...


Message édité par Cruchot le 03-07-2003 à 15:52:47
Reply

Marsh Posté le 02-07-2003 à 20:35:40    

Non c'est toujours pareil ... Si quelqu'un peut m'eclairer ...  
 
Pasque bon j'ai fais un script qui scan les logs et relance la connexion si ya eu un bad tcp checksum mais bon, j'aimerais connaitre la source du pb :/
 
Et les infos la dessus sur le net sont pas nombreuses :/


Message édité par Cruchot le 03-07-2003 à 15:56:48
Reply

Marsh Posté le 03-07-2003 à 16:49:24    

up
 
(C'est pas moi  :whistle:)

Reply

Marsh Posté le 03-07-2003 à 19:58:50    

j'ai la meme chose depuis des mois mais je n'y ai pas prete beaucoup d'attention et j'ai pas trouve non plus grand-chose sur le net

Reply

Marsh Posté le 03-07-2003 à 21:05:31    

C'est seulement quand mldonkey tourne apparemment ... Sinon ca te pose pas des pbs de connexion ? Par ex des fois je peux pas me connecter a mon site :/ (a moins que ce soit lié a autre chose :??:)

Reply

Marsh Posté le 03-07-2003 à 21:13:08    

non rien de particulier (enfin j'ai un probleme avec bind mais ca vient pas de la)  
j'ai mldonkey qui tourne aussi

Reply

Marsh Posté le 03-07-2003 à 21:14:23    

Faudrait que je log un peu plus pour voir d'ou vient le mauvais checksum. C'est possible de logger uniquement ca avec iptables et pas le reste ?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed