Repository 32bit  Forum
Repository 64bit  Wiki

richieste dns in output dal firewall

Postate qui per tutte le discussioni legate alla sicurezza di Linux/Slackware

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Specificare se discussione/suggerimento o richiesta d'aiuto.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.

richieste dns in output dal firewall

Messaggioda sbabaro » mar apr 15, 2008 11:29

Sta succedendo una cosa stranissima su di un firewall
Dopo aver notato delle difficoltà nell'uscire su internet ho fatto dei controlli sul traffico in transito sul firewall (una slack 10.2)
Ho notato che in output dal firewall escono grandi quantità di richieste dns per indirizzi assurdi, senza sosta
Non sono riuscito a trovare nulla in esecuzione che giustifichi questo traffico

Iptables mi conferma che è traffico generato dal firewall, in quanto passa per la catena di output

è come se stessero usando il firewall per far in dns flood, solo che distribuito

a qualcuno è mai capitato? suggerimenti?
sbabaro
Packager
Packager
 
Messaggi: 388
Iscritto il: gio set 08, 2005 23:00
Slackware: slack 12.1
Kernel: 2.6.26 ricompilato
Desktop: gslacky

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite

cron