Isso pode ser cache de tabela ARP em algum lugar da sua rede (host,
switch gerenciavel ou roteadores).
Estes pacotes chegam através do broadcast de rede...
[]s
Vinny
rejaine@xxxxxxxxxxxxxxxx wrote:
>
>
> Oi Marcos,
>
> Na verdade eu estava fazendo errado, colocando 1 ao inves de 0 no
> arquivos /proc/sys/net/ipv4/conf/*/log_martians (o certo é 0, para
> desabilitar)
>
> Mas valeu a dica mesmo assim ...
>
> O estranho é que eu queria descobrir o motivo dessa maquina estar
> gerando esses pacotes marcianos mesmo desligada (o MAC é dela mesmo , um
> Win2003)
>
> Em Qua, 2006-08-02 às 14:05 -0300, Marcus Vinicius P Coimbra escreveu:
> > Rejaine,
> >
> > Esta dica funcionara somente se, neste caso, você utilizar o
> > SuSEfirewall para carregar as regras do iptables...
> >
> > Sugiro que edite o /sbin/SuSEfirewall2 e troque a seguinte linha:
> >
> > msp01:/home/vinicius # diff
> > -u /sbin/SuSEfirewall2 /sbin/SuSEfirewall2~
> > --- /sbin/SuSEfirewall2 2006-08-02 14:01:35.000000000 -0300
> > +++ /sbin/SuSEfirewall2~ 2006-08-02 14:01:29.000000000 -0300
> > @@ -937,7 +937,7 @@
> > setproc 20 /proc/sys/net/ipv4/ipfrag_time
> > setproc "1024 29999" /proc/sys/net/ipv4/ip_local_port_range
> > for i in /proc/sys/net/ipv4/conf/*; do
> > - setproc 1 $i/log_martians
> > + setproc 0 $i/log_martians
> > setproc 0 $i/bootp_relay
> > [ "$FW_ROUTE" != yes ] && setproc 0 $i/forwarding
> > setproc 0 $i/proxy_arp
> > msp01:/home/vinicius #
> >
> > Reinicie o SuSEfirewall2. Isso deve "sumir" com as logs martian...
> >
> > []s
> >
> > Vinny
> >
> > rejaine@xxxxxxxxxxxxxxxx <mailto:rejaine%40bhz.jamef.com.br> wrote:
> > >
> > > Ola lista,
> > >
> > > O logs de pacotes marcianos no meu servidor ja estão desabilitados,
> > > conforme pode ser verificado no comando abaixo:
> > >
> > > # cat /proc/sys/net/ipv4/conf/*/log_martians
> > > 1
> > > 1
> > > 1
> > > 1
> > > 1
> > > 1
> > >
> > > Mas continuo a receber mensagens de martians sourece como abaixo:
> > >
> > > kernel: printk: 1 messages suppressed.
> > > Aug 2 12:31:21 firewall kernel: martian source 192.168.30.32 from
> > > 192.168.30.32, on dev eth0
> > > Aug 2 12:31:21 firewall kernel: ll header:
> > > ff:ff:ff:ff:ff:ff:00:0e:0c:4a:52:0c:08:06
> > >
> > > Onde mais posso desativar esses logs?
> > > O mais estranho é que esse MAC corresponde a uma maquina WINDOWS
> > 2003
> > > SERVER e mesmo desligando a dita cuja,
> > > o log continua reportando martian source (muito estranho não)?
> > >
> > > Aguardo sugestões....
> > >
> > > __.
> >
> > [Non-text portions of this message have been removed]
> >
> >
> >
> >
> >
>
>
[Non-text portions of this message have been removed]
---------------------------------------------------------------------
Esta lista eh moderada de acordo com o previsto em
http://www.listas-discussao.cjb.net
---------------------------------------------------------------------
Antes de perguntar, consulte o historico da lista ou acesse:
Guia Foca GNU/Linux: http://focalinux.cipsga.org.br/
---------------------------------------------------------------------
Como Fazer Perguntas Inteligentes:
http://www.istf.com.br/?page=perguntas
---------------------------------------------------------------------
Visite nossa comunidade no Orkut:
http://www.orkut.com/Community.aspx?cmm=759644
---------------------------------------------------------------------
Divulgue nosso grupo:
http://groups.yahoo.com/group/suse-linux-br/
---------------------------------------------------------------------
Cancelar assinatura.: suse-linux-br-unsubscribe@xxxxxxxxxxxxxxx
---------------------------------------------------------------------
Servidor Newsgroup da lista: news.gmane.org
Grupo: gmane.org.user-groups.linux.brazil.suse-linux
---------------------------------------------------------------------
Yahoo! Groups Links
<*> To visit your group on the web, go to:
http://groups.yahoo.com/group/suse-linux-br/
<*> To unsubscribe from this group, send an email to:
suse-linux-br-unsubscribe@xxxxxxxxxxxxxxx
<*> Your use of Yahoo! Groups is subject to:
http://docs.yahoo.com/info/terms/
|