пакеты, которые прорываются через фаервол через правила: <code> -A INPUT -p tcp -m tcp --tcp-flags SYN,ACK SYN,ACK -m state --state NEW -j LOG -A INPUT -p tcp -m tcp ! --tcp-flags SYN,RST,ACK SYN -m state --state NEW -j LOG -A INPUT -p tcp -m tcp --tcp-flags SYN,ACK SYN,ACK -m state --state NEW -j REJECT --reject-with tcp-reset -A INPUT -p tcp -m tcp ! --tcp-flags SYN,RST,ACK SYN -m state --state NEW -j DROP -A INPUT -s 192.168.0.0/255.255.0.0 -i eth1 -j LOG -A INPUT -s 192.168.0.0/255.255.0.0 -i eth1 -j DROP -A INPUT -s 10.0.0.0/255.0.0.0 -i eth1 -j LOG -A INPUT -s 10.0.0.0/255.0.0.0 -i eth1 -j DROP -A INPUT -s 172.16.0.0/255.240.0.0 -i eth1 -j LOG -A INPUT -s 172.16.0.0/255.240.0.0 -i eth1 -j DROP -A INPUT -s 192.168.111.0/255.255.255.0 -i eth1 -j LOG -A INPUT -s 192.168.111.0/255.255.255.0 -i eth1 -j DROP </code> пишутся в лог: <code> Aug 16 17:26:13 mainserver kernel: IN=eth1 OUT= MAC=11:80:48:35:d8:3d:00:0d:28:9e:48:e1:08:00 SRC=67.15.121.40 DST=62.119.140.84 LEN=40 TOS=0x00 PREC=0x00 TTL=225 ID=28570 DF PROTO=TCP SPT=80 DPT=13912 WINDOW=65535 RES=0x00 ACK SYN URGP=0 Aug 16 17:26:13 mainserver kernel: IN=eth1 OUT= MAC=11:80:48:35:d8:3d:00:0d:28:9e:48:e1:08:00 SRC=67.15.121.40 DST=62.119.140.84 LEN=40 TOS=0x00 PREC=0x00 TTL=225 ID=28570 DF PROTO=TCP SPT=80 DPT=13912 WINDOW=65535 RES=0x00 ACK SYN URGP=0 Aug 16 19:57:45 mainserver kernel: IN=eth1 OUT= MAC=11:80:48:35:d8:3d:00:0d:28:9e:48:e1:08:00 SRC=67.15.121.40 DST=62.119.140.84 LEN=40 TOS=0x00 PREC=0x00 TTL=225 ID=41570 DF PROTO=TCP SPT=80 DPT=24230 WINDOW=65535 RES=0x00 ACK SYN URGP=0 Aug 16 19:57:45 mainserver kernel: IN=eth1 OUT= MAC=11:80:48:35:d8:3d:00:0d:28:9e:48:e1:08:00 SRC=67.15.121.40 DST=62.119.140.84 LEN=40 TOS=0x00 PREC=0x00 TTL=225 ID=41570 DF PROTO=TCP SPT=80 DPT=24230 WINDOW=65535 RES=0x00 ACK SYN URGP=0 Aug 16 20:09:31 mainserver kernel: IN=eth1 OUT= MAC=11:80:48:35:d8:3d:00:0d:28:9e:48:e1:08:00 SRC=81.231.34.244 DST=62.119.140.84 LEN=40 TOS=0x00 PREC=0x00 TTL=238 ID=65259 PROTO=TCP SPT=13374 DPT=1433 WINDOW=64240 RES=0x00 RST URGP=0 Aug 16 20:09:32 mainserver kernel: IN=eth1 OUT= MAC=11:80:48:35:d8:3d:00:0d:28:9e:48:e1:08:00 SRC=81.231.34.244 DST=62.119.140.84 LEN=40 TOS=0x00 PREC=0x00 TTL=238 ID=65259 PROTO=TCP SPT=13562 DPT=1433 WINDOW=64240 RES=0x00 RST URGP=0 Aug 16 20:09:32 mainserver kernel: IN=eth1 OUT= MAC=11:80:48:35:d8:3d:00:0d:28:9e:48:e1:08:00 SRC=81.231.34.244 DST=62.119.140.84 LEN=40 TOS=0x00 PREC=0x00 TTL=238 ID=65259 PROTO=TCP SPT=13562 DPT=1433 WINDOW=64240 RES=0x00 RST URGP=0 </code> что это за пакеты?
Ответ на:
комментарий
от forester156
Ответ на:
комментарий
от pauelstv
Ответ на:
комментарий
от forester156
Ответ на:
комментарий
от pauelstv
Ответ на:
комментарий
от palach
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Странные сообщения в логе iptables (2010)
- Форум real ip + дешёвый роутер + DDOS (2012)
- Форум На время выгрузки в базу через IPSec mysql все порты filtered... (2016)
- Форум В логах странное и не заходит (2014)
- Форум iptables (2007)
- Форум NAT logging (2010)
- Форум IPTABLES (2001)
- Форум Удалить в файле весь текст кроме src ip (2019)
- Форум Проблема с mount /dev/cdrom - can't read superblock (2011)
- Форум Почему MAC больше 6ти байт? (2003)