Че за х..? kernel: martian source IP from 127.0.0.

На доскональное знание данной темы, не может претендовать, пожалуй ни один спец, из ныне живущих на земле. ;-)
Так поможем друг другу.

Модераторы: Trinity admin`s, Free-lance moderator`s

Ответить
Аватара пользователя
RedScorp
Advanced member
Сообщения: 158
Зарегистрирован: 24 июл 2003, 11:01
Откуда: Западный Казахстан, г.Уральск
Контактная информация:

Че за х..? kernel: martian source IP from 127.0.0.

Сообщение RedScorp » 31 янв 2007, 07:10

Доброго времени суток.
В общем пришел как обычно на работу, полез смотреть что у нас с сервером и увидел прямо в консоли (незалогиненой!) такую надпись
martian source ip from 127.0.0.1, on dev eth0
ll header: ff:ff:ff:ff:ff:ff:00:30:85:e5:f9:13:08:00
Причем таких строк несколько и ip там весь диапазон моих ипов! Встречались строчки где ip был 192.168.0.17 (локальный, реальная тачка есть работает, вирей нет). Кто нибудь сталкивался с подобным? Не в курсе что это и с чем едят и как лечится?

Кстати совсем забыл. В iptables у меня есть строка
-A INPUT -p icmp -m icmp --icmp-type 11 -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 8 -j REJECT --reject-with icmp-host-unreachable
Плюс, если верить поисковикам, то это возможно DoS атаки, а возможно кто-то бьет по широковещалке (хотя судя по 127.0.0. - не пойму, сервак сам себя?!), а также есть предложение
протоколирование "марсиан" отключается путем добавления в /etc/sysctl.conf строк

net.ipv4.conf.$INT.log_martians=0

и выполнения команды sysctl -p или перезагрузки.
$INT - интерфейс, для которого выполняется отслеживание левых пакетов. См. содержимео /proc/sys/net/ipv4/conf/
На всякий случай проверил сию папку и вот что выяснилось, во всех папках в фалике log_martian стоит 0, кроме! /all/log_martian, тут стоит 1.
Последний раз редактировалось RedScorp 31 янв 2007, 07:34, всего редактировалось 1 раз.

Аватара пользователя
RedScorp
Advanced member
Сообщения: 158
Зарегистрирован: 24 июл 2003, 11:01
Откуда: Западный Казахстан, г.Уральск
Контактная информация:

Сообщение RedScorp » 31 янв 2007, 07:34

Прозевал, извиняюсь, вот еще что было в логах
martian source ip from 127.0.0.1, on dev eth0
ll header: 00:07:e9:82:ca:52:00:30:85:e5:f9:13:08:00
"00:07:e9:82:ca:52" - это МАС сетевухи что снаружи висит (eth0), а вот после него "00:30:85:e5:f9:13" - это моей циски...

Ответить

Вернуться в «Серверы - ПО, Unix подобные системы»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 19 гостей