2 problemi con iptables e connessioni ambigue

Se avete problemi con l'installazione e la configurazione di Slackware postate qui. Non usate questo forum per argomenti generali... per quelli usate Gnu/Linux in genere.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
vaquerito

2 problemi con iptables e connessioni ambigue

Messaggio da vaquerito »

Ciao a tutti,

1) Vedendo con ethereal il mio traffico ho scoperto che dalla mia macchina partono una miriade di ping verso vari ip.

avendo stoppato tutti i servizi che aprivano porte sono rimasto con un

Codice: Seleziona tutto

bash-3.00# netstat -l
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State
tcp        0      0 *:time                  *:*                     LISTEN
tcp        0      0 *:auth                  *:*                     LISTEN
udp        0      0 *:biff                  *:*
udp        0      0 *:time                  *:*
udp        0      0 *:bootpc                *:*
raw        0      0 *:icmp                  *:*                     7
l'ultima riga e' sospetta, almeno per me, e vorrei sapere come identificare il servizio che sta usando quella connessione.

2) C'erano dei pacchetti provenienti da vari ip diretti alla mia 4662 su protocollo udp.
Visto che ne amule ne bittorrent erano aperti non riuscivo a capire, allora ho provato

Codice: Seleziona tutto

iptables -I INPUT -p udp --dport 4662 -j DROP
senza successo e allora il tutto per tutto

Codice: Seleziona tutto

iptables -P INPUT DROP
ma i pacchetti hano continuato ad arrivare fino al reset del router ignorando le regole di iptables, ma com'e possibile??

Grazie, Vaquerito

Rispondi