/sbin/modprobe ip_tables
/sbin/modprobe ip_conntrack
/sbin/modprobe ip_nat_ftp
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_conntrack_irc
съответно rmmod -f
lsmod
http://pastebin.com/cFWynFWFВъпреки, че това вече го сверявах...
Оскъдна информация? Ами аз ако знам къде е проблема точно за да дам конкретна информация, щеше да е супер!
Не е в модулите към ядрото, защото след rmmod -f и modprobe трябваше да тръгнат нещата. А и с lsmod съм следил дали са заредени - е там са си.
Не е и в дефинирането на веригите в фаеруола защото нямаше да върви изобщо, а не да се издухва при определени положения.
След флушвана на таблицата също няма промяна
При ifconfig eth+ up/down също няма промяна
При пренабиване на адресите на интерфейсите - няма промяна
В логовете - нищо
Сравнявах веригите преди и след като спря с -L няма промени и всичко си е по мястото
От гейта достъпвам порта на вътрешния комп
Извън локалната порта е филтриран
С tcpdump виждам, че пакетите стигат до сървъра но той не ги натва защото отсреща с tcpdump не логва нищо
Всичко привидно си работи нормално
Snort а и tcpdump не дават индикации за флууд
Нямам шизофренически наклонности
Със сигурност се случва!
Съмняваме ме единствено sysctl да модифицира параметрите по някаква причина или самото ядро да има някакъв бъг.
Въпреки, че с cat съм прегледал почти всичко в /proc/sys/net/ що за параметри има подадени
Ето и проментите по фаеруола и с него не работеше (след рестарт работи отново)
http://pastebin.com/0YgmiBzfТа сега ми кажи как да ти дам информация, която да е по темата при условие, че идея си нямам какво и как се случва? Днес ме хвана мързела, ама утре ще сменям ядрото, защото за мен само там се случва нещо не по реда си. Върти ми се из главата да няма някоя счупена плочка RAM, ама все щеше да даде индикация... Утре ще пусна и един Memtest за всеки случай.
Извинявай, ама не искам да Ви губя времето и далеч съм от мисълта да крия нещо (не работя във ФБР), просто не смятам за необходимо да пускам информация за неща, които нямат нещо свързано по мое мнение
Най-малкото поредица по махане и зареждане на модули в ядрото...
А за да ми е още по-весело, някакъв си CISCO или Mikrotik рутер, с някакво си измислено IP прави марсиански трафик, а аз CISCO рутер или Mikrotik на тоя интерфейс нямам!
martian source 192.168.252.142 from 192.168.252.129, on dev eth2
nmap --system-dns 192.168.252.129
PORT STATE SERVICE
22/tcp filtered ssh
80/tcp filtered http
179/tcp open bgp
2000/tcp open cisco-sccp
8291/tcp filtered unknown
Май ще трябва да ходя да откачам кабели по трасето утре...
А иначе тъй като рестартирах вече, то утре ще симулирам спиране на интернета та да видя дали от там се случва това... И ще драсна...