par tomtom » 04 Juil 2003 15:17
<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>
<BR>Le 2003-07-04 15:01, targa a écrit:
<BR>Merci,
<BR>
<BR>Pour cette histoire, d'antispoofing, je pense que je peux car elle ne sert à rien puisque si je ne me trompe pas la ligne
<BR>"echo 0 > /proc/sys/net/ipv4/conf/all/rp_filter " fait la même chose
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>Ca ca desactive l'antiospoofing, ce qui est bien à mon avis à condition de l'implementer ensuite dans ton script ce que tu ne fais pas ici....¨Par contre, plus loin, tu rajoutes de lignes qui servent à mettre l'antispoofing...
<BR>
<BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>
<BR>J'ai quelques problèmes avec les logs.
<BR>Quelles sont les éléments important à logguer ?
<BR>Par contre pourriez vous vérifier les logs, car dans syslog, je ne trouve pas de logs récents, les derniers datent de 2 jours.
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>Tu as bien defini les tables de log, mais tu n'y envoies pas les paquets, donc c'est sur que tu n'as rien..
<BR>
<BR>Pour logguer des trucs, tu dois remplacer le -j DROP par un -j LOG_DROP et le -j ACCEPT par un -j LOG_ACCEPT
<BR>
<BR>T.
<BR>
<BR>
<BR>
<BR>_________________
<BR>"Ce n'est pas parce qu'un problème n'a pas été résolu qu'il est impossible à résoudre" A. Christie<BR><BR><font size=-2></font>
One hundred thousand lemmings can't be wrong...