LINUX.ORG.RU
ФорумAdmin

Больные компьютеры в локальной сети


0

0

Короче, достали.

21:29:25.653744 IP 169.254.254.76.netbios-ns > 169.254.255.255.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
21:29:26.403826 IP 169.254.254.76.netbios-ns > 169.254.255.255.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
21:29:27.157054 IP 169.254.254.76.netbios-ns > 169.254.255.255.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
21:29:27.903932 IP 169.254.254.76.netbios-ns > 169.254.255.255.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
21:29:28.654037 IP 169.254.254.76.netbios-ns > 169.254.255.255.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
21:29:29.407106 IP 169.254.254.76.netbios-ns > 169.254.255.255.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
21:29:30.154194 IP 169.254.254.76.netbios-ns > 169.254.255.255.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
21:29:30.904210 IP 169.254.254.76.netbios-ns > 169.254.255.255.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
21:29:31.665852 IP 169.254.254.76.netbios-ns > 169.254.255.255.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
21:29:32.404361 IP 169.254.254.76.netbios-ns > 169.254.255.255.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
21:29:33.154423 IP 169.254.254.76.netbios-ns > 169.254.255.255.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
21:29:33.908085 IP 169.254.254.76.netbios-ns > 169.254.255.255.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
21:29:34.654560 IP 169.254.254.76.netbios-ns > 169.254.255.255.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
21:29:35.404655 IP 169.254.254.76.netbios-ns > 169.254.255.255.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST


Поднят только eth0 192.168.0.0/24 интерфейс, при этом эти пакеты компьютер всё же ловит.

Правило iptables -A INPUT 169.254.0.0/16 -j DROP не совсем помогает, ибо монитор локальной сети (KNemo) всё равно постоянно моргает при получении этих пакетов.

Как убить этого гада?

★★★★★

Никак. libpcap слушает перед netfiler

tungus
()

Сбрасывай бесполезные логи...

Самого уже замучали..

MiracleMan ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.