亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 1575 | 回復(fù): 3
打印 上一主題 下一主題

[網(wǎng)絡(luò)管理] 關(guān)于網(wǎng)絡(luò)壞包對(duì)linux防火墻的影響 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2006-09-28 09:41 |只看該作者 |倒序?yàn)g覽
近來在防火墻日志中發(fā)現(xiàn)大量壞包,如下:

  1. Sep 26 10:25:41 fw1 kernel: MALFORMED PACKED FOUND: IN=eth4 OUT= MAC=00:d0:68:0b:b9:bb:00:e0:fc:5a:f3:18:08:00 SRC=219.129.21.100 DST=59.46.32.60 LEN=44 TOS=0x00 PREC=0x00 TTL=50 ID=30064 DF PROTO=TCP SPT=7000 DPT=42274 WINDOW=0 RES=0x04 ACK SYN URGP=0
  2. Sep 26 10:25:44 fw1 kernel: ipt_unclean: TCP reserved bits not zero
復(fù)制代碼

經(jīng)過分析發(fā)現(xiàn),壞包主要是從外網(wǎng)發(fā)過來的,目的是防火墻本身或者其他主機(jī),根據(jù)觀察,防火墻過一段時(shí)間會(huì)死機(jī)(時(shí)間不固定,1周或者2,3天時(shí)間),重啟后會(huì)正常工作一段時(shí)間,過段時(shí)間會(huì)重復(fù)同樣的問題。防火墻已經(jīng)調(diào)用ipt_unclean模塊在filter表的input鏈中和nat表的prerouting鏈中將數(shù)據(jù)包drop掉,用iptables -vnL看到了數(shù)據(jù)包的匹配,但依然出現(xiàn)同樣的問題,請(qǐng)教各位,這種情況有沒有遇到過,有沒有好的解決辦法,謝謝。

[ 本帖最后由 liyanux 于 2006-9-28 16:15 編輯 ]

論壇徽章:
0
2 [報(bào)告]
發(fā)表于 2006-09-29 11:21 |只看該作者
把ifconfig 的結(jié)果貼上來
另外抓包看一下,是什么樣的壞包

論壇徽章:
0
3 [報(bào)告]
發(fā)表于 2006-09-29 13:58 |只看該作者
ifconfig輸出:

  1.           RX packets:12325763 errors:0 dropped:0 overruns:0 frame:0
  2.           TX packets:12119385 errors:0 dropped:0 overruns:0 carrier:0
  3.           collisions:0 txqueuelen:1000
  4.           RX bytes:3006191302 (2866.9 Mb)  TX bytes:1879338573 (1792.2 Mb)
  5.           Base address:0xac00 Memory:fc9e0000-fca00000
復(fù)制代碼

從日志分析看主要是mac地址(00:d0:68:0b:b9:bb:00:e0:fc:5a:f3:18:08:00)異常和ipt_unclean: TCP reserved bits not zero。另外昨天我用sniffer模擬發(fā)包,將源端口改為0時(shí),同樣出現(xiàn)mac地址異常的情況,請(qǐng)問各位有沒有遇到過這種情況。

論壇徽章:
0
4 [報(bào)告]
發(fā)表于 2006-09-29 16:40 |只看該作者
看了下ipt_log.c,里面有這么一段:

  1.         if (in && !out) {
  2.                 /* MAC logging for input chain only. */
  3.                 printk("MAC=");
  4.                 if ((*pskb)->dev && (*pskb)->dev->hard_header_len && (*pskb)->mac.raw != (void*)iph) {
  5.                         int i;
  6.                         unsigned char *p = (*pskb)->mac.raw;
  7.                         for (i = 0; i < (*pskb)->dev->hard_header_len; i++,p++)
  8.                                 printk("%02x%c", *p,
  9.                                        i==(*pskb)->dev->hard_header_len - 1
  10.                                        ? ' ':':');
  11.                 } else
  12.                         printk(" ");
  13.         }
復(fù)制代碼

根據(jù)測(cè)試的情況,包是發(fā)往本機(jī)的,沒有outdev,所以會(huì)觸發(fā)mac地址的輸出判斷,因而會(huì)有以上的輸出。而產(chǎn)生日志的原因是ipt_unclean模塊判斷tcp的reserved bits不為0。我想問的是這種壞包對(duì)linux防火墻.tcp/ip的協(xié)議棧的影響有多大,在一定程度是否引起系統(tǒng)down機(jī)。
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP