richieste dns in output dal firewall

Postate qui per tutte le discussioni legate alla sicurezza di Linux/Slackware

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Specificare se discussione/suggerimento o richiesta d'aiuto.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
sbabaro
Packager
Packager
Messaggi: 388
Iscritto il: ven 9 set 2005, 0:00
Slackware: slack 12.1
Kernel: 2.6.26 ricompilato
Desktop: gslacky

richieste dns in output dal firewall

Messaggio da sbabaro »

Sta succedendo una cosa stranissima su di un firewall
Dopo aver notato delle difficoltà nell'uscire su internet ho fatto dei controlli sul traffico in transito sul firewall (una slack 10.2)
Ho notato che in output dal firewall escono grandi quantità di richieste dns per indirizzi assurdi, senza sosta
Non sono riuscito a trovare nulla in esecuzione che giustifichi questo traffico

Iptables mi conferma che è traffico generato dal firewall, in quanto passa per la catena di output

è come se stessero usando il firewall per far in dns flood, solo che distribuito

a qualcuno è mai capitato? suggerimenti?

Rispondi