Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Вопрос про "martian source" в логах...  (Прочитано 2635 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн fat_hamster

  • Автор темы
  • Новичок
  • *
  • Сообщений: 47
    • Просмотр профиля
Вопрос про "martian source" в логах...
« : 09 Октября 2009, 17:22:42 »
Гуглил, но толком ничего не понял чесговоря, все сводится к "забить" или "отключить логгирование" - как будто бы это решает причину..

С логе много записей типа:

Oct  9 16:02:24 ubuntu-pc kernel: [69372.667551] martian source 10.43.70.12 from 188.163.29.197, on dev eth0
Oct  9 16:02:24 ubuntu-pc kernel: [69372.667561] ll header: 00:02:44:29:7e:a1:00:e2:b1:92:f9:02:00:08

при этом eth0 - это сетевая, которой я подключен к провайдеру;
ей выдается динамически IP = 10.43.70.12;
кроме того поднимается vpn-соединение, у которого IP = 188.163.69.113

Что в этом контексте означает это сообщение? Что сетевой (10,43,70,12) пришел пакет оттуда (188,163,29,197), откуда не должен?

188.163.29.197 - похоже на адрес, выданный кому-то vpn-у; может это вирус у кого-то в моей сети, или порт-сканер?..

Чем это чревато? Может из-за этого скажем спустя какое-то время "останавливаться" интернет, я тут сегодня жаловался на эту проблему?..
Надо с этим что-то делать, что можно сделать?
« Последнее редактирование: 09 Октября 2009, 17:27:53 от fat_hamster »

Оффлайн Deathrose

  • Участник
  • *
  • Сообщений: 167
    • Просмотр профиля
Re: Вопрос про "martian source" в логах...
« Ответ #1 : 09 Октября 2009, 17:28:57 »
Гуглил, но толком ничего не понял чесговоря, все сводится к "забить" или "отключить логгирование" - как будто бы это решает причину..

С логе много записей типа:

Oct  9 16:02:24 ubuntu-pc kernel: [69372.667551] martian source 10.43.70.12 from 188.163.29.197, on dev eth0
Oct  9 16:02:24 ubuntu-pc kernel: [69372.667561] ll header: 00:02:44:29:7e:a1:00:e2:b1:92:f9:02:00:08

при этом eth0 - это сетевая, которой я подключен к провайдеру;
ей выдается динамически IP = 10.43.70.12;
кроме того поднимается vpn-соединение, у которого IP = 188.163.69.113

Что в этом контексте означает это сообщение? Что сетевой (10,43,70,12) пришел пакет оттуда (188,163,29,197), откуда не должен?

188.163.29.197 - похоже на адрес, выданный кому-то vpn-у; может это вирус у кого-то в моей сети, или порт-сканер?..

Чем это чревато? Может из-за этого скажем спустя какое-то время "останавливаться" интернет, я тут сегодня жаловался на эту проблему?..
Надо с этим что-то делать, что можно сделать?

Да ничем в принципе...если у себя маршрутизацию не трогали значит это косяк провайдера..)))

 

Страница сгенерирована за 0.014 секунд. Запросов: 20.