OVH Cloud OVH Cloud

une machine qui broadcast

3 réponses
Avatar
Rakotomandimby Mihamina
Bonjour.
Il y a une machine qui broadcast. pas intensivement, mais suffisament
pour que je la remarque lors de mes surveillances.

Jul 15 16:45:46 h1-59 kernel: droped_input_: IN=eth0 OUT=
MAC=ff:ff:ff:ff:ff:ff:00:0b:6a:33:c5:5f:08:00 SRC=195.140.143.148
DST=255.255.255.255 LEN=276 TOS=0x00 PREC=0x00 TTL=128 ID=62817
PROTO=UDP SPT=68 DPT=67 LEN=256

3 réponses

Avatar
Francois Petillon
On Thu, 15 Jul 2004 16:54:40 +0200, Rakotomandimby Mihamina wrote:
Il y a une machine qui broadcast. pas intensivement, mais suffisament
pour que je la remarque lors de mes surveillances.
Jul 15 16:45:46 h1-59 kernel: droped_input_: IN=eth0 OUT=
MACÿ:ff:ff:ff:ff:ff:00:0b:6a:33:c5:5f:08:00 SRC5.140.143.148
DST%5.255.255.255 LEN'6 TOS=0x00 PREC=0x00 TTL8 IDb817
PROTO=UDP SPTh DPTg LEN%6


Ça doit être qqun qui essaie de booter sur Internet...

François

Avatar
Francois Petillon
On Thu, 15 Jul 2004 16:54:40 +0200, Rakotomandimby Mihamina wrote:
Il y a une machine qui broadcast. pas intensivement, mais suffisament
pour que je la remarque lors de mes surveillances.
Jul 15 16:45:46 h1-59 kernel: droped_input_: IN=eth0 OUT=
MACÿ:ff:ff:ff:ff:ff:00:0b:6a:33:c5:5f:08:00 SRC5.140.143.148
DST%5.255.255.255 LEN'6 TOS=0x00 PREC=0x00 TTL8 IDb817
PROTO=UDP SPTh DPTg LEN%6


Ça doit être qqun qui essaie de booter sur Internet...

Plus sérieusement, il s'agit probablement d'un client dhcp qui essaie de
faire coucou à une serveur dhcp.

François

Avatar
Asushen
Bonjour.
Il y a une machine qui broadcast. pas intensivement, mais suffisament
pour que je la remarque lors de mes surveillances.

Jul 15 16:45:46 h1-59 kernel: droped_input_: IN=eth0 OUT=
MACÿ:ff:ff:ff:ff:ff:00:0b:6a:33:c5:5f:08:00 SRC5.140.143.148
DST%5.255.255.255 LEN'6 TOS=0x00 PREC=0x00 TTL8 ID=6 2817
PROTO=UDP SPTh DPTg LEN%6


une petite recherche (30 secondes pour être precis) sur google et ...

Découverte du serveur. Broadcast datagramme
UDP. Port 68 Port 67. Message = DHCPDISCOVER