【求助】奇怪的log檔,這樣的封包也可以送進來嗎?

顯示結果從第 1 筆 到 4 筆,共計 4 筆
  1. #1
    會員
    註冊日期
    2002-02-28
    討論區文章
    47

    【求助】奇怪的log檔,這樣的封包也可以送進來嗎?

    Oct 24 03:26:14 linux kernel: Shorewall: badpkt: DROP:IN=ppp0 OUT=eth1 SRC=218.145.143.89 DST=192.168.0.3 LEN=40 TOS=0x00 PREC=0x00 TTL=105 ID=49092 DF PROTO=TCP SPT=4662 DPT=2198 WINDOW=16939 RES=0x00 ACK URGP=0

    Oct 24 03:02:02 linux kernel: Shorewall: badpkt: DROP:IN=ppp0 OUT=eth1 SRC=211.21.63.114 DST=192.168.0.3 LEN=40 TOS=0x00 PREC=0x00 TTL=119 ID=57203 PROTO=TCP SPT=27426 DPT=4662 WINDOW=0 RES=0x00 ACK URGP=0

    小弟對網路不是很了解,現在正在學習,我覺得很奇怪的是,這種封包目的地是192.168.0.3的,也可以從外面送進來嗎?

    (我是將port 4662 由防火牆轉到192.168.0.3[內部主機] 來跑eDonkey)

    雖然被防火牆檔下來了,但是這種封包有危險性嗎?還是說這是正常的?



  2. #2
    會員
    註冊日期
    2001-09-16
    討論區文章
    2,184
    請問 Firewall 是安裝在 PC 上嗎 ? 還是不同台 ?
    如果不同台, 這是 Firewall 的 LOG ? 還是 PC 的 LOG ?

  3. #3
    會員
    註冊日期
    2002-02-28
    討論區文章
    47
    不同台,一台防火牆主機,用ppp0上網,用eth1連結local電腦(192.168.0.3)

    這是防火牆的log 用linux 加裝shorewall 軟體,那個badpkg 是防火牆的過濾
    選項,我也不是很懂,選項叫作dropunclean, 我就把他設在ppp0裡了

    我以前還檔過,source 是保留IP的,這樣也可以送過來

    Oct 15 03:29:29 linux kernel: Shorewall:rfc1918: DROP:IN=ppp0 OUT= MAC= SRC=1.29.7.216 DST=61.224.184.224 LEN=56 TOS=0x00 PREC=0x00 TTL=230 ID=33635 PROTO=ICMP TYPE=3 CODE=3 [SRC=61.224.184.224 DST=1.29.7.216 LEN=34 TOS=0x00 PREC=0x00 TTL=110 ID=33655 PROTO=UDP SPT=1209 DPT=0 LEN=14 ]

    Oct 14 01:06:16 linux kernel: Shorewall:rfc1918: DROP:IN=ppp0 OUT= MAC= SRC=10.111.105.161 DST=61.217.68.103 LEN=38 TOS=0x00 PREC=0x00 TTL=53 ID=40392 PROTO=UDP SPT=4034 DPT=37852 LEN=18

    只是好奇,前篇那種目的地是虛擬IP也可以送出來?

  4. #4
    會員
    註冊日期
    2001-09-16
    討論區文章
    2,184

    回覆: 【求助】奇怪的log檔,這樣的封包也可以送進來嗎?

    最初由 duration 發表
    Oct 24 03:26:14 linux kernel: Shorewall: badpkt: DROP:IN=ppp0 OUT=eth1 SRC=218.145.143.89 DST=192.168.0.3 LEN=40 TOS=0x00 PREC=0x00 TTL=105 ID=49092 DF PROTO=TCP SPT=4662 DPT=2198 WINDOW=16939 RES=0x0...
    badpkt: DROP => Bad Packet : DROP
    壞的封包, 丟棄, 應該沒有通過 Firewall, 被攔截了

類似的主題

  1. 一個奇怪的word檔... 大家看看...
    作者:APPLEKID 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 4
    最後發表: 2008-01-06, 01:40 PM
  2. 【求助】是否有程式可以偵測到無線網路上的封包
    作者:真田 所在討論版:-- 無 線 網 路 版
    回覆: 21
    最後發表: 2005-12-13, 04:19 PM
  3. 【求助】是否有程式可以偵測到無線網路上的封包
    作者:真田 所在討論版:-- 網 路 技 術 版
    回覆: 0
    最後發表: 2005-11-30, 10:55 AM
  4. 除了log檔可以查有誰連進來,還有什麼可以..
    作者:emilee 所在討論版:☉ -- 架 站 DIY 討 論 版
    回覆: 0
    最後發表: 2003-06-13, 11:17 AM
  5. 奇怪的 log
    作者:genjen 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 0
    最後發表: 2001-07-01, 10:33 AM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •