Pagina 1 di 1

2 problemi con iptables e connessioni ambigue

Inviato: mar 26 set 2006, 18:09
da vaquerito
Ciao a tutti,

1) Vedendo con ethereal il mio traffico ho scoperto che dalla mia macchina partono una miriade di ping verso vari ip.

avendo stoppato tutti i servizi che aprivano porte sono rimasto con un

Codice: Seleziona tutto

bash-3.00# netstat -l
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State
tcp        0      0 *:time                  *:*                     LISTEN
tcp        0      0 *:auth                  *:*                     LISTEN
udp        0      0 *:biff                  *:*
udp        0      0 *:time                  *:*
udp        0      0 *:bootpc                *:*
raw        0      0 *:icmp                  *:*                     7
l'ultima riga e' sospetta, almeno per me, e vorrei sapere come identificare il servizio che sta usando quella connessione.

2) C'erano dei pacchetti provenienti da vari ip diretti alla mia 4662 su protocollo udp.
Visto che ne amule ne bittorrent erano aperti non riuscivo a capire, allora ho provato

Codice: Seleziona tutto

iptables -I INPUT -p udp --dport 4662 -j DROP
senza successo e allora il tutto per tutto

Codice: Seleziona tutto

iptables -P INPUT DROP
ma i pacchetti hano continuato ad arrivare fino al reset del router ignorando le regole di iptables, ma com'e possibile??

Grazie, Vaquerito