J'observe régulièrement dans mes journaux les deux lignes suivantes :
Jun 25 16:02:38 DebianChewie kernel: martian source 10.0.0.2 from
10.0.0.2, on dev eth0
Jun 25 16:02:38 DebianChewie kernel: ll header:
00:00:b4:bb:69:c2:00:0e:50:ad:4b:ae:08:00
10.0.0.2 étant l'adresse de DebianChewie
Je tourne depuis peu en testing 2.6.15-1-486 avec une connexion adsl
(re-adsl) sur un modem Thomson Speedtouch 510 v5.2.7.19.0 que j'ai
configuré en passerelle (avec pppoa). Une seule machine sur la
passerelle pas de hub. Un pare-feu est actif sur le modem mais je sais
pas trop ce qu'il filtre. Sur ma machine j'utilise un pare-feu qui est
une personnalisation de celui proposer par le manuel de sécurisation
Debian qui déclare entre autres :
echo 1 > /proc/sys/net/ipv4/conf/all/log_martians
L'info que j'ai trouvée est bien souvent très/trop techniques pour mes
minces connaissances sur le réseau.
Voici ma question :
Est-ce important, ai-je un problème de configuration ?
et puis si vous pouvez me dire simplement de quoi il s'agit.
Merci
jeff
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Patrice OLIVER
Bonsoir,
Tu n'as apparement pas de problème de configuration. Sauf erreur et si j'ai bonne mémoire, les paquets "martian" sont des paquets mal formés qui peuvent dissimuler des attaques.
Patrice.
Bonsoir,
Tu n'as apparement pas de problème de configuration.
Sauf erreur et si j'ai bonne mémoire, les paquets "martian" sont des
paquets mal formés qui peuvent dissimuler des attaques.
Tu n'as apparement pas de problème de configuration. Sauf erreur et si j'ai bonne mémoire, les paquets "martian" sont des paquets mal formés qui peuvent dissimuler des attaques.
Patrice.
Vincent Régnard
Tu reçois des paquets sur une interface (eth0) qui sont, d'après les informations de routage du noyau, normalement attendus sur une autre interface. Typiquement tu as des équipements adressées sur deux réseaux différents connectées sur le même réseau ethernet. Tu peux désactiver la détection de sources martiennes si tu ne projette pas de ré-organiser ton réseau ethernet. (modifie alors ton fichier /etc/sysctl.conf)
mx a écrit :
Bonjour la Liste,
J'observe régulièrement dans mes journaux les deux lignes suivantes : Jun 25 16:02:38 DebianChewie kernel: martian source 10.0.0.2 from 10.0.0.2, on dev eth0 Jun 25 16:02:38 DebianChewie kernel: ll header: 00:00:b4:bb:69:c2:00:0e:50:ad:4b:ae:08:00
10.0.0.2 étant l'adresse de DebianChewie
Je tourne depuis peu en testing 2.6.15-1-486 avec une connexion adsl (re-adsl) sur un modem Thomson Speedtouch 510 v5.2.7.19.0 que j'ai configuré en passerelle (avec pppoa). Une seule machine sur la passerelle pas de hub. Un pare-feu est actif sur le modem mais je sais pas trop ce qu'il filtre. Sur ma machine j'utilise un pare-feu qui est une personnalisation de celui proposer par le manuel de sécurisation Debian qui déclare entre autres : echo 1 > /proc/sys/net/ipv4/conf/all/log_martians
L'info que j'ai trouvée est bien souvent très/trop techniques pour mes minces connaissances sur le réseau.
Voici ma question : Est-ce important, ai-je un problème de configuration ? et puis si vous pouvez me dire simplement de quoi il s'agit.
Merci
jeff
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
Tu reçois des paquets sur une interface (eth0) qui sont, d'après les
informations de routage du noyau, normalement attendus sur une autre
interface.
Typiquement tu as des équipements adressées sur deux réseaux différents
connectées sur le même réseau ethernet. Tu peux désactiver la détection
de sources martiennes si tu ne projette pas de ré-organiser ton réseau
ethernet. (modifie alors ton fichier /etc/sysctl.conf)
mx a écrit :
Bonjour la Liste,
J'observe régulièrement dans mes journaux les deux lignes suivantes :
Jun 25 16:02:38 DebianChewie kernel: martian source 10.0.0.2 from
10.0.0.2, on dev eth0
Jun 25 16:02:38 DebianChewie kernel: ll header:
00:00:b4:bb:69:c2:00:0e:50:ad:4b:ae:08:00
10.0.0.2 étant l'adresse de DebianChewie
Je tourne depuis peu en testing 2.6.15-1-486 avec une connexion adsl
(re-adsl) sur un modem Thomson Speedtouch 510 v5.2.7.19.0 que j'ai
configuré en passerelle (avec pppoa). Une seule machine sur la
passerelle pas de hub. Un pare-feu est actif sur le modem mais je sais
pas trop ce qu'il filtre. Sur ma machine j'utilise un pare-feu qui est
une personnalisation de celui proposer par le manuel de sécurisation
Debian qui déclare entre autres :
echo 1 > /proc/sys/net/ipv4/conf/all/log_martians
L'info que j'ai trouvée est bien souvent très/trop techniques pour mes
minces connaissances sur le réseau.
Voici ma question :
Est-ce important, ai-je un problème de configuration ?
et puis si vous pouvez me dire simplement de quoi il s'agit.
Merci
jeff
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
Tu reçois des paquets sur une interface (eth0) qui sont, d'après les informations de routage du noyau, normalement attendus sur une autre interface. Typiquement tu as des équipements adressées sur deux réseaux différents connectées sur le même réseau ethernet. Tu peux désactiver la détection de sources martiennes si tu ne projette pas de ré-organiser ton réseau ethernet. (modifie alors ton fichier /etc/sysctl.conf)
mx a écrit :
Bonjour la Liste,
J'observe régulièrement dans mes journaux les deux lignes suivantes : Jun 25 16:02:38 DebianChewie kernel: martian source 10.0.0.2 from 10.0.0.2, on dev eth0 Jun 25 16:02:38 DebianChewie kernel: ll header: 00:00:b4:bb:69:c2:00:0e:50:ad:4b:ae:08:00
10.0.0.2 étant l'adresse de DebianChewie
Je tourne depuis peu en testing 2.6.15-1-486 avec une connexion adsl (re-adsl) sur un modem Thomson Speedtouch 510 v5.2.7.19.0 que j'ai configuré en passerelle (avec pppoa). Une seule machine sur la passerelle pas de hub. Un pare-feu est actif sur le modem mais je sais pas trop ce qu'il filtre. Sur ma machine j'utilise un pare-feu qui est une personnalisation de celui proposer par le manuel de sécurisation Debian qui déclare entre autres : echo 1 > /proc/sys/net/ipv4/conf/all/log_martians
L'info que j'ai trouvée est bien souvent très/trop techniques pour mes minces connaissances sur le réseau.
Voici ma question : Est-ce important, ai-je un problème de configuration ? et puis si vous pouvez me dire simplement de quoi il s'agit.
Merci
jeff
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact