Olá Luiz,

primeiramente verifique se o "arquivo" /proc/sys/net/ipv4/conf/all/log_martians contém o valor 1, da seguinte maneira:

$ cat /proc/sys/net/ipv4/conf/all/log_martians

Caso positivo, faça o mesmo para o arquivo rp_filter nesse mesm diretório.

$ cat /proc/sys/net/ipv4/conf/all/rp_filter

Caso o rp_filter tenha também o valor 1, significa dizer que seu sistema está habilitado a fazer o "Reverse Path Filtering". Isso significa que o kernel estará habilitado para detectar pacotes estranhos. O mecanismo funciona, em linhas gerais, da seguinte maneira: caso seu sistema receba, por exemplo, um pacote com o endereço da rede interna vindo a partir da rede externa, o mesmo será removido. Internamente, o que o "Reverse Path Filtering" faz é verificar se o caminho de retorno de cada pacote segue o mesmo trecho da chegada.

A opção log_martians, quando habilitada, registra os pacotes removidos por conta da opção log_martians.

Mais informações sobre essas opções você pode encontrar no arquivo Documentation/networking/ip-sysctl.txt presente no diretório do código-fonte de seu kernel.

Saudações livres,

Jansen Sena
---
Comunidade SOL Software Livre
http://www.comunidadesol.org
Manaus, AM - Brasil

Luiz Fernando Signorelli Gonçalves wrote:
Olá lista,

Recentemente essas menssagens estranhas começaram a aparecer no meu servidor:

kernel: martian source 169.254.255.255 from 169.254.110.240, on dev eth1
kernel: ll header: ff:ff:ff:ff:ff:ff:00:0a:e6:50:23:8e:08:00

alguém sabe do que se trata? esse servidor é o micro que compartilha a
internet e também funciona como firewall.

agradeço qualquer ajuda.


Luiz Fernando
--
"Can't you see?
 It all makes perfect sense
 Expressed in dollars and cents
 Pounds shillings and pence"
                                Roger Waters


--
ubuntu-br mailing list
[email protected]
www.ubuntu-br.org
https://lists.ubuntu.com/mailman/listinfo/ubuntu-br

Responder a