Sujet : Re: IP privés routés?
De : pascal (at) *nospam* plouf.fr.eu.org (Pascal Hambourg)
Groupes : fr.comp.os.linux.configurationDate : 12. Sep 2022, 13:40:52
Autres entêtes
Organisation : Plouf!
Message-ID : <tfn9ck$po2$1@ns507557.dodin.fr.nf>
References : 1
User-Agent : Mozilla/5.0 (X11; Linux x86_64; rv:91.0) Gecko/20100101 Thunderbird/91.13.0
Le 10/09/2022 à 09:55, François Patte a écrit :
Dans les rapports logwatch concernant iptables, j'ai de temps en temps des ip privés qui envoient des paquets vers des ports de ma machine:
--------------------- iptables firewall Begin
Listed by source hosts:
Logged 91 packets on interface enp3s0
<couic>
From 10.187.5.127 - 6 packets to udp(56386)
From 10.95.90.201 - 9 packets to udp(44869,49924,57148)
Est-il possible de voir les messages d'iptables correspondants dans les logs du noyau pour voir si ce sont vraiment des paquets UDP ou des paquets d'erreur ICMP reçus en réponse à des paquets UDP émis par la machine qui seraient mal interprétés par logwatch ?