Bonsoir à tous,
voici mon petit "Problème" :
Configuration Réseau :
LAN (srvs WEB accessibles depuis le WAN) =>eth1 firewall (iptables)pppoe (speedtouch) => Internet
j'ai installé IPTRAF pour surveiller ce qui rentrait/sortait sur l'interface ppp0 de mon firewall. Et là, grosse surprise :
je reçois tout un tas de trames (Syn,ACT) de pleins d'adresses IP sur le NET !!! :
┌216.171.147.246:80 = 1 44 S-A- ppp0 │
│└xx.xx.xx.xx:2277 = 0 0 ---- ppp0 │
│┌64.79.2.54:80 = 9 396 S-A- ppp0 │
│└xx.xx.xx.xx:1350 = 0 0 ---- ppp0 │
│┌217.249.31.99:65385 = 13 572 S-A- ppp0 │
│└xx.xx.xx.xx:2685 = 0 0 ---- ppp0 │
│┌66.80.240.53:80 = 1 44 S-A- ppp0 │
│└xx.xx.xx.xx:1633 = 0 0 ---- ppp0 │
│┌208.251.110.169:80 = 1 44 S-A- ppp0 │
│└xx.xx.xx.xx:4053 = 0 0 ---- ppp0 │
│┌216.171.152.222:80 = 1 44 S-A- ppp0 │
│└xx.xx.xx.xx:3329 = 0 0 ---- ppp0
Dans la "copie d'ecran" ci-dessus on voit bien que les adresses
216.171.147.246:80, 64.79.2.54:80, 217.249.31.99:80, .., ..,216.171.152.222:80
me renvoient tous des trames (S-A).
Or si je regarde le traffic entrant et sortant de mon interface LAN (eth1) par IPTRAF je n'ai aucune activité réseau !!!
=> on dirait que des serveurs repondent à une solicitation de ma part mais il semblerait que je n'ai rien à voir la dedans.
EN plus ce qui est inquietant c'est que j'ai tjs une adresse dans le range 217.249.XX.XX qui repondent en permanence depuis le port 65385 vers le port 2685 (mon adresse wan).
J'ai beau tourner le pb dans tous les sens. je ne sais plus quoi faire.
Si vous pouviez me filler un coup de main, cela serait bien cool.
Merci d'avance.
PS: je peux poster mes regles de firewall si vous en avez besoins.