[ Silencer @ 04.06.2007. 17:25 ] @
Imam gadan problem koji se ponekad desi... Evo sta meni log izbacuje
/var/log/message

Jun 4 18:11:49 azeroth kernel: [ 2012.409129] IN=eth1 OUT=eth0 SRC=89.12.138.42 DST=10.0.0.25 LEN=56 TOS=0x00 PREC=0x00 TTL=53 ID=16446 PROTO=ICMP TYPE=3 CODE=13 [SRC=10.0.0.25 DST=89.12.138.42 LEN=48 TOS=0x00 PREC=0x00 TTL=112 ID=16446 DF PROTO=TCP INCOMPLETE [8 bytes] ]
Jun 4 18:11:52 azeroth kernel: [ 2014.656901] IN=eth1 OUT=eth0 SRC=86.218.90.98 DST=10.0.0.29 LEN=76 TOS=0x00 PREC=0x00 TTL=52 ID=39392 PROTO=ICMP TYPE=3 CODE=1 [SRC=10.0.0.29 DST=86.218.90.98 LEN=48 TOS=0x00 PREC=0x00 TTL=111 ID=8580 DF PROTO=TCP SPT=1521 DPT=6112 WINDOW=65535 RES=0x00 SYN URGP=0 ]
Jun 4 18:12:00 azeroth kernel: [ 2022.820254] IN=eth1 OUT=eth0 SRC=86.218.90.98 DST=10.0.0.29 LEN=76 TOS=0x00 PREC=0x00 TTL=52 ID=39393 PROTO=ICMP TYPE=3 CODE=1 [SRC=10.0.0.29 DST=86.218.90.98 LEN=48 TOS=0x00 PREC=0x00 TTL=111 ID=8649 DF PROTO=TCP SPT=1521 DPT=6112 WINDOW=65535 RES=0x00 SYN URGP=0 ]
Jun 4 18:12:09 azeroth kernel: [ 2032.050561] IN=eth1 OUT=eth0 SRC=172.182.62.204 DST=10.0.0.29 LEN=56 TOS=0x00 PREC=0x00 TTL=49 ID=8722 PROTO=ICMP TYPE=3 CODE=13 [SRC=10.0.0.29 DST=172.182.62.204 LEN=48 TOS=0x00 PREC=0x00 TTL=113 ID=8722 DF PROTO=TCP INCOMPLETE [8 bytes] ]
Jun 4 18:12:11 azeroth kernel: [ 2033.694796] IN=eth1 OUT=eth0 SRC=89.12.138.42 DST=10.0.0.25 LEN=56 TOS=0x00 PREC=0x00 TTL=53 ID=16574 PROTO=ICMP TYPE=3 CODE=13 [SRC=10.0.0.25 DST=89.12.138.42 LEN=48 TOS=0x00 PREC=0x00 TTL=112 ID=16574 DF PROTO=TCP INCOMPLETE [8 bytes] ]
Jun 4 18:12:12 azeroth kernel: [ 2035.269523] IN=eth1 OUT=eth0 SRC=172.182.62.204 DST=10.0.0.29 LEN=56 TOS=0x00 PREC=0x00 TTL=49 ID=8740 PROTO=ICMP TYPE=3 CODE=13 [SRC=10.0.0.29 DST=172.182.62.204 LEN=48 TOS=0x00 PREC=0x00 TTL=113 ID=8740 DF PROTO=TCP INCOMPLETE [8 bytes] ]
Jun 4 18:12:14 azeroth kernel: [ 2036.615066] IN=eth1 OUT=eth0 SRC=89.12.138.42 DST=10.0.0.25 LEN=56 TOS=0x00 PREC=0x00 TTL=53 ID=16597 PROTO=ICMP TYPE=3 CODE=13 [SRC=10.0.0.25 DST=89.12.138.42 LEN=48 TOS=0x00 PREC=0x00 TTL=112 ID=16597 DF PROTO=TCP INCOMPLETE [8 bytes] ]
Jun 4 18:12:18 azeroth kernel: [ 2041.041365] IN=eth1 OUT=eth0 SRC=172.182.62.204 DST=10.0.0.29 LEN=56 TOS=0x00 PREC=0x00 TTL=49 ID=8777 PROTO=ICMP TYPE=3 CODE=13 [SRC=10.0.0.29 DST=172.182.62.204 LEN=48 TOS=0x00 PREC=0x00 TTL=113 ID=8777 DF PROTO=TCP INCOMPLETE [8 bytes] ]
Jun 4 18:12:20 azeroth kernel: [ 2042.615863] IN=eth1 OUT=eth0 SRC=89.12.138.42 DST=10.0.0.25 LEN=56 TOS=0x00 PREC=0x00 TTL=53 ID=16637 PROTO=ICMP TYPE=3 CODE=13 [SRC=10.0.0.25 DST=89.12.138.42 LEN=48 TOS=0x00 PREC=0x00 TTL=112 ID=16637 DF PROTO=TCP INCOMPLETE [8 bytes] ]
Jun 4 18:12:22 azeroth kernel: [ 2044.949761] IN=eth1 OUT=eth0 SRC=86.218.90.98 DST=10.0.0.29 LEN=76 TOS=0x00 PREC=0x00 TTL=52 ID=39394 PROTO=ICMP TYPE=3 CODE=1 [SRC=10.0.0.29 DST=86.218.90.98 LEN=48 TOS=0x00 PREC=0x00 TTL=111 ID=8787 DF PROTO=TCP SPT=1528 DPT=6112 WINDOW=65535 RES=0x00 SYN URGP=0 ]
Jun 4 18:12:31 azeroth kernel: [ 2053.555423] IN=eth1 OUT=eth0 SRC=86.218.90.98 DST=10.0.0.29 LEN=76 TOS=0x00 PREC=0x00 TTL=52 ID=39395 PROTO=ICMP TYPE=3 CODE=1 [SRC=10.0.0.29 DST=86.218.90.98 LEN=48 TOS=0x00 PREC=0x00 TTL=111 ID=8852 DF PROTO=TCP SPT=1528 DPT=6112 WINDOW=65535 RES=0x00 SYN URGP=0 ]
Jun 4 18:12:39 azeroth kernel: [ 2062.308113] IN=eth1 OUT=eth0 SRC=172.182.62.204 DST=10.0.0.29 LEN=56 TOS=0x00 PREC=0x00 TTL=49 ID=8929 PROTO=ICMP TYPE=3 CODE=13 [SRC=10.0.0.29 DST=172.182.62.204 LEN=48 TOS=0x00 PREC=0x00 TTL=113 ID=8929 DF PROTO=TCP INCOMPLETE [8 bytes] ]
Jun 4 18:12:41 azeroth kernel: [ 2063.845751] IN=eth1 OUT=eth0 SRC=89.12.138.42 DST=10.0.0.25 LEN=56 TOS=0x00 PREC=0x00 TTL=53 ID=16768 PROTO=ICMP TYPE=3 CODE=13 [SRC=10.0.0.25 DST=89.12.138.42 LEN=48 TOS=0x00 PREC=0x00 TTL=112 ID=16768 DF PROTO=TCP INCOMPLETE [8 bytes] ]
Jun 4 18:12:42 azeroth kernel: [ 2065.514798] IN=eth1 OUT=eth0 SRC=172.182.62.204 DST=10.0.0.29 LEN=56 TOS=0x00 PREC=0x00 TTL=49 ID=8943 PROTO=ICMP TYPE=3 CODE=13 [SRC=10.0.0.29 DST=172.182.62.204 LEN=48 TOS=0x00 PREC=0x00 TTL=113 ID=8943 DF PROTO=TCP INCOMPLETE [8 bytes] ]
Jun 4 18:12:44 azeroth kernel: [ 2066.755423] IN=eth1 OUT=eth0 SRC=89.12.138.42 DST=10.0.0.25 LEN=56 TOS=0x00 PREC=0x00 TTL=53 ID=16786 PROTO=ICMP TYPE=3 CODE=13 [SRC=10.0.0.25 DST=89.12.138.42 LEN=48 TOS=0x00 PREC=0x00 TTL=112 ID=16786 DF PROTO=TCP INCOMPLETE [8 bytes] ]

brdo ovakvih linija i na kraju Linux blokira :( Ne znam sta se desava :( Znaci desi se za sat vremena ili za narednih nedelju 2 dana :/ A mozda i mesec.
[ Tyler Durden @ 04.06.2007. 17:58 ] @
Ovo liči na log koji generiše iptables (tj. ovo jeste log koji generiše iptables). Kako misliš blokira se Linux? Jesi 100% siguran da je zbog ovoga i koliko je to "brdo"?

Šta se nalazi na toj mašini? Moguće da te neko DOSuje sa ove adrese 89.12.138.42
[ Silencer @ 04.06.2007. 21:28 ] @
Ne znam sta je stalo je sad :/ Sve imam tripove da je ovo neko gupljenje paketa il sta vec sto ti kazes da me neko DOSuje mada ne znam samo kako jer sam preko adsl-a na netu a imam adsl ruter. Ne mogu da skontam sta se desava.