+ Responder ao Tópico



  1. #1

    Padrão Log estranho - syslog [ RESOLVIDO ]

    Pessoal, dando uma varrida no servidor estou verificando isso no meu log syslog
    O que é isso ?
    Minha rede é 192.168.0.0/24 porque aparece isso ?


    tail -f syslog
    May 25 12:37:46 oscar kernel: martian source 192.168.40.253 from 192.168.40.253, on dev eth1
    May 25 12:37:46 oscar kernel: ll header: ff:ff:ff:ff:ff:ff:00:03:2d:01:f7:54:08:06
    May 25 12:38:03 oscar kernel: martian source 192.168.40.253 from 192.168.40.253, on dev eth1
    May 25 12:38:03 oscar kernel: ll header: ff:ff:ff:ff:ff:ff:00:03:2d:01:f7:54:08:06
    May 25 12:38:03 oscar kernel: martian source 255.255.255.255 from 192.168.40.253, on dev eth1
    May 25 12:38:03 oscar kernel: ll header: ff:ff:ff:ff:ff:ff:00:03:2d:01:f7:54:08:00

  2. #2

    Padrão Log estranho - syslog

    Hum, olhando as minhas regras eu notei que tinha essa linha aqui
    echo 1 > /proc/sys/net/ipv4/conf/all/log_martians

    Para desabilitar esta mensagem
    echo 0 > /proc/sys/net/ipv4/conf/all/log_martians

    Ai ja era.

  3. #3

    Padrão Re: Log estranho - syslog [ RESOLVIDO ]

    Olá,

    com isso vc apenas desabilitou as msgs q não irão mais aparecer para vc, porem o problema continua. Vc apenas o "escondeu".

    É bom dar uma olhda nisso para q vc não tenha problemas futuros.

    É so uma dica.

    T+

  4. #4

    Padrão Re: Log estranho - syslog [ RESOLVIDO ]

    Verdade, num parei pra analisar dessa forma.

    Como ?
    vc teria alguma dica disso ?

  5. #5

    Padrão Re: Log estranho - syslog [ RESOLVIDO ]

    De uma olhada nesse link: http://www.zago.eti.br/martian.txt

    Isso pode ser apenas uma má configuração da rede como tb uma tentativa de ataque. Por isso é bom dar uma olhada.

    T+