[BC3] /var/log/messages

Pagina: 1
Acties:

  • Optical
  • Registratie: Juli 2000
  • Laatst online: 02-06-2025
De afgelopen 2 weken staat mn linuxrouter messages file vol met deze crap :

Apr 1 21:05:23 cpxxxx-a kernel: Packet log: input DENY eth0 PROTO=17 213.51.36
.224:520 224.0.0.9:520 L=72 S=0x00 I=14820 F=0x0000 T=1 (#42)

(een regel gecopy paste , maar het staat werkelijk minstens 10 pagina''s vol)

Een echte portscan lijkt het me niet , want het het is elke keer port 520 die geprobed wordt ... :?


en dat 2e ip vind iik ook zo vreemd , als t een portscan is staat daar normaal gesproken toch mn eigen ip en daarachter in oplopende volgorde de geprobede porten

(als ik mezelf nmap vanbuiten in ieder geval wel)


kan iemand me hier iets meer over vertellen ?

If at first you don't succeed, cheat. Repeat until caught. Then lie .


  • Optical
  • Registratie: Juli 2000
  • Laatst online: 02-06-2025
niet ?

If at first you don't succeed, cheat. Repeat until caught. Then lie .


Verwijderd

Was port 520 geen udp port voor het RIP router protocol?

Verwijderd

Mietje: dat klopt.

Verwijderd

Hoe disable je dat multi cast in kernel 2.4.2 ?

  • Optical
  • Registratie: Juli 2000
  • Laatst online: 02-06-2025
Allemaal goed & wel ..

maar het probleem is dat ik een floppy based distro draai als firewall / router (als ie geboot is draait het dus in t geheugen)

/var/log messages wordt eens in de zoveel tijd om het geheugen niet te laten vollopen ge-cleard

maar ik krijg nu zoveel meuk binnen die naar DENY gaat , dat het geheugen van t routertje volloopt voordat messages weer gecleared is (1x per dag geloof ik)

zou ik nu beter multicast gewoon kunnen doorlaten in de ipchains rules of , gewoon logging uitzetten / vaker clearen ?

If at first you don't succeed, cheat. Repeat until caught. Then lie .

Pagina: 1