Sharek wrote:
Muy buenas, tengo una pregunta mas bien generica.... Vereis, hace un tiempo comenté en la lista que me parecia que me estaban floodeando a pings o algo raro, Rafael (creo que fue el) me recomendó varios programas de loggeo de conexiones... entre ellos iptraf (que viene al menos en el suse 8.2) muy bonito y bastante completo, lo logea todo, el caso es que efectivamente recibo un monton de ICMP's ECHO (el ping) pero de un host "ureachable" (usease que no tiene ni pajolera de donde vienen) eso me ha extrañado mucho, pero bueno, ya aprenderé a bloquearlos jeje, solo es tiempo... pero hay algo que me preocupa mas, lo "desconocido"...
¿? Como no haya alguien haciendo spoofing. ¿Alguien da más?
De tanto en tanto, recibo paquetes IGMP (no ICM sinó IGM) y no se lo que son... conocia los ICMP, pero los IGMP no... alguien sabe que tipo de paquetes son? y para que se usan?
Aquí tienes un enlace en donde lo explican muy bien :) http://www.networksorcery.com/enp/protocol/igmp.htm HTH Rafa -- rgriman@suse.it http://www.suse.de/es http://www.suse.com rafael.griman@hispalinux.es http://www.hispalinux.es rafa@artenet-cb.es registered Linux user 286102 http://counter.li.org/ "If brute force doesn't work, you aren't using enough."