Visualizzazione dei risultati da 1 a 3 su 3
  1. #1

    Firewall e messaggio di log

    Stamattina mi ritrovo continuamente il seguente messaggio nel file di log di uno dei miei firewall:

    [Tue,2010-09-07 08:43:18]IP Proto[0] Packet OutBound REJECTED : 169.254.54.XX -> 169.254.255.255 [Ip Spoofing]

    Il firewall punta ad uno dei miei indirizzi pubblici.

    Cosa può dipendere? Come lo risolvo?

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    ho modificato le ultime due cifre dell'indirizzo IP
    ==
    Visita il mio blog SuspectFile.com
    ==

  3. #3
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Sembra che sull'interfaccia pubblica arrivino dei pacchetti con indirizzo IP appartenenti ad una classe riservata... e per questo non "autorizzata" a viaggiare su rete pubblica. La classe 169.254.0.0/16 è usata dal protocollo Zeroconf per assegnare gli ip in reti in cui non esista un server dhcp e nel quale i sistemi non siano preconfigurati per usare un ip statico. Tale classe è riservata a contesti di rete privata.

    Molti router e firewall configurati in modo approssimativo non bloccano gli indirizzi di classe privata sull'interfaccia pubblica permettendo potenzialmente lo scavalcamento della NAT. Allo stesso modo dovrebbero essere bloccate altre classi quali 192.168.0.0/17, 10.0.0.0/8, 172.16.0.0/12 etc...
    Nel tuo caso i pacchetti rilevati potrebbero essere di tale tipo. Se il firewall li rileva e li blocca non dovresti correre rischi.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.