Traffic ICMP sur une plage d'adresses IP

Traffic ICMP sur une plage d'adresses IP - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 29-12-2005 à 16:24:16    

Bonjour à tous,
 
sur un firewall Linux, j'ai installé IPTRAF afin de voir se qui se passe sur la connexion et là, surprise, je vois un tas de trames icmp du genre :
 ICMP echo req (78 bytes) from 66.203.120.51 to XX.XX.XX.XX on ppp0
 ICMP echo req (78 bytes) from 66.203.120.14 to XX.XX.XX.XX on ppp0          
 ICMP echo req (78 bytes) from 66.203.120.32 to XX.XX.XX.XX on ppp0          
 ICMP echo req (78 bytes) from 66.203.120.18 to XX.XX.XX.XX on ppp0          
 ICMP echo req (78 bytes) from 66.203.120.31 to XX.XX.XX.XX on ppp0    
 
XX.XX.XX.XX etant l'adresse IP WAN du moden adsl. et tous ces "echo request " proviennent de la meme plage d'adresse IP (66.203.120.xx)
 
Y'a-t-il un moyen de se debarrasser de ces "merdes".
 
 
Merci d'avance.
Vegas.


Message édité par vrobaina le 29-12-2005 à 16:28:30
Reply

Marsh Posté le 29-12-2005 à 16:24:16   

Reply

Marsh Posté le 29-12-2005 à 17:33:36    

bah si je dis pas de betises avec iptables tu peux interdire le traffic icmp avec une commande du genre :
 
iptables -A INPUT -p icmp -j DROP
 
:)

Reply

Marsh Posté le 29-12-2005 à 17:42:23    

tu ne te servirait tout simplement pas de real player ?


---------------
Intermittent du GNU
Reply

Marsh Posté le 29-12-2005 à 17:44:09    

mikala a écrit :

tu ne te servirait tout simplement pas de real player ?


 :lol:  en effet ça pointe direct chez Real tout ça

Reply

Marsh Posté le 29-12-2005 à 21:47:29    

mikala a écrit :

tu ne te servirait tout simplement pas de real player ?


 
Bonsoir,
 
non pas de realplayer dans les environs. (derrieres le firewall, ce sont des serveurs de base de bonnées.......)
 
 
Qt à droper les trames ICMP, c'est deja fait.  
 
Je me demandais s'il parmis vous quelqu'un à deja eu ce genre de pb.
 

Reply

Marsh Posté le 29-12-2005 à 21:56:41    

Encore des Ingé réseaux/admin sys qui ont pas fait pas leur boulot  :/


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
Reply

Marsh Posté le 30-12-2005 à 00:34:25    

Zzozo: chez eux ou chez moi ?

Reply

Marsh Posté le 30-12-2005 à 01:16:31    

chez eux ... ça semble avoir été réglé entre temps ... faudra restester ...
Mais en gros, ils avaient autorisé le ping sur l'adresse de broadcast du réseau tout entier sur les "routeurs de bordure" ...


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed