Výsledky 1 až 7 z 7

Téma: Mikrotik - zaznamy z LOGu

  1. #1

    Standardní Mikrotik - zaznamy z LOGu

    Ahoj, prosim mistni sitove guru, jestli by nemrkli na nasledujici 4 radky

    Kód:
    Feb/11/2014 18:02:30 firewall,info DROP input: in:1WAN out:(none), src-mac 00:25:90:20:a2:9b, proto TCP (ACK,PSH), 108.160.163.43:80->192.168.20.8:49187, len 219
    Feb/11/2014 18:08:14 firewall,info DROP input: in:1WAN out:(none), src-mac 00:22:15:7e:9a:4f, proto UDP, 192.168.20.10:138->192.168.20.255:138, len 236
    Feb/11/2014 18:03:26 firewall,info DROP input: in:1WAN out:(none), src-mac 00:25:90:20:a2:9b, proto TCP (ACK,FIN), 108.160.163.43:80->192.168.20.8:49187, len 40
    Feb/11/2014 18:08:18 firewall,info DROP input: in:1WAN out:(none), src-mac 00:25:90:20:a2:9b, proto TCP (ACK,FIN), 23.64.15.73:80->192.168.20.8:57163, len 40
    Posledni dobou se mi to tady mnozi a countery jdou na desitky tisic od ledna. Neprijde mi to normalni, navic se net posledni dny chova jako by vypadavalo DNS u providera. Stranky bud jedou rychle, nebo se tvari, ze neexistuji.

    Co se me to sem snazi tlacit a jak se tomu aktivne branit?
    PC: GA-EP45-DS3R | E8400 + Ninja | 8GB | 80GB SSD X25-M | Zotac 9500GT | Asus Xonar DX | 2x Hauppauge WinTV HVR-1300 | Enermax MODU82+ 525W | Lancool K1
    Foto: Canon 20D | Tokina 12-24/4 | Canon 24-105/4 L IS USM | Canon 50/1,8 | Giottos MTL3361 + 1301-621C | Nodal Ninja NN5

  2. #2

    Standardní Re: Mikrotik - zaznamy z LOGu

    Citace Původně odeslal Aigor Zobrazit příspěvek
    Ahoj, prosim mistni sitove guru, jestli by nemrkli na nasledujici 4 radky

    Kód:
    Feb/11/2014 18:02:30 firewall,info DROP input: in:1WAN out:(none), src-mac 00:25:90:20:a2:9b, proto TCP (ACK,PSH), 108.160.163.43:80->192.168.20.8:49187, len 219
    Feb/11/2014 18:08:14 firewall,info DROP input: in:1WAN out:(none), src-mac 00:22:15:7e:9a:4f, proto UDP, 192.168.20.10:138->192.168.20.255:138, len 236
    Feb/11/2014 18:03:26 firewall,info DROP input: in:1WAN out:(none), src-mac 00:25:90:20:a2:9b, proto TCP (ACK,FIN), 108.160.163.43:80->192.168.20.8:49187, len 40
    Feb/11/2014 18:08:18 firewall,info DROP input: in:1WAN out:(none), src-mac 00:25:90:20:a2:9b, proto TCP (ACK,FIN), 23.64.15.73:80->192.168.20.8:57163, len 40
    Posledni dobou se mi to tady mnozi a countery jdou na desitky tisic od ledna. Neprijde mi to normalni, navic se net posledni dny chova jako by vypadavalo DNS u providera. Stranky bud jedou rychle, nebo se tvari, ze neexistuji.

    Co se me to sem snazi tlacit a jak se tomu aktivne branit?
    Posledne jsem nekde cet, ze normalnim lidem by se logy z firewallu ukazovat nemely

    V zasade tam lovis duchy ...
    Hrrrr, will you stop using people as human driven search engines? Google.com has all the answers you need.

  3. #3

    Standardní Re: Mikrotik - zaznamy z LOGu

    Citace Původně odeslal Fox!MURDER Zobrazit příspěvek
    Posledne jsem nekde cet, ze normalnim lidem by se logy z firewallu ukazovat nemely

    V zasade tam lovis duchy ...
    OK, jen do me! Posledni dva dny podelam na co sahnu, tak me to uz nerozhazi.

    Nemyslim hned, ze na me utoci cinani.. Uznavam, ze mam dost paranoidne nastaveny pravidla a kdyz mi net zacne zadrhavat a v logu se ve stejnou dobu objevi hromady divnych zaznamu, tak se radeji zeptam

    Diky aspon za osvetu
    PC: GA-EP45-DS3R | E8400 + Ninja | 8GB | 80GB SSD X25-M | Zotac 9500GT | Asus Xonar DX | 2x Hauppauge WinTV HVR-1300 | Enermax MODU82+ 525W | Lancool K1
    Foto: Canon 20D | Tokina 12-24/4 | Canon 24-105/4 L IS USM | Canon 50/1,8 | Giottos MTL3361 + 1301-621C | Nodal Ninja NN5

  4. #4

    Standardní Re: Mikrotik - zaznamy z LOGu

    1.,3. a 4. radek jsou zrejme odpovedi od nejakeho webserveru. napr. nejaky zatoulany paket, ktery dorazil az po zavreni konekce a tim padem neprosel ani pres ESTABLISHED pravidla a ani skrz NEW.

    2. vypada jako SAMBA ... tipl bych ze nekdo u stejneho ISP ma pustenou sambu smerem ven (naprimo pripojeny pocitac napr.)
    Hrrrr, will you stop using people as human driven search engines? Google.com has all the answers you need.

  5. #5

    Standardní Re: Mikrotik - zaznamy z LOGu

    diky za objasneni,

    ta IP je podle vseho dropbox, tedy OK. Jen takove mnozstvi zatoulanych paketu naznacuje, ze to neni uplne v poradku. Zrejme nejde o pricinu, ale nasledek

    SAMBA - je to mozne, mame net tazeny do bytovky optikou, takze od jineho klienta.

    K+
    PC: GA-EP45-DS3R | E8400 + Ninja | 8GB | 80GB SSD X25-M | Zotac 9500GT | Asus Xonar DX | 2x Hauppauge WinTV HVR-1300 | Enermax MODU82+ 525W | Lancool K1
    Foto: Canon 20D | Tokina 12-24/4 | Canon 24-105/4 L IS USM | Canon 50/1,8 | Giottos MTL3361 + 1301-621C | Nodal Ninja NN5

  6. #6

    Standardní Re: Mikrotik - zaznamy z LOGu

    Packet 2 je broadcast, který vysílá windows sdílení (samba), když hledá další stroje v síti (okolní počítače, nebo jak se to jmenuje). Je v pořádku, že je to zahozeno.

    U packetu 1 vidíš, že se server pokusil něco poslat aplikaci (PSH) a protože se mu to nepodařilo, tak poslal za chvilku FIN, aby spojení správně uzavřel. Asi opravdu vypršel timeout na udržování spojení (IP-Firewall-Connections-Tracking-TCP Established Timeout), který je v defaultu na 1 den, nebo během té doby došlo k nějakým změnám ve fw/restartu a spojení tím byla na mikrotiku "náslině" ukončena. Jelikož se jedná o zahazování jednotek packetů za minuty, tak bych to neřešil, aplikaci si ráda udělá nové spojení na server.

    DNS bych si asi nastavil googlové (8.8.4.4), nebo bych si nastavil mikrotik jako cachovací DNS pro počítače v síti.
    Aby mě práce bavila, udělal jsem si vlastní a založil Lynt :-)

  7. #7

    Standardní Re: Mikrotik - zaznamy z LOGu

    Jen pro info - FIN paket nedostanes v momente, kdy doslo k chybe. V takovym pripade se posila RST.

    PSH flag znamena, ze se maji vysypat buffery v aplikaci.
    Hrrrr, will you stop using people as human driven search engines? Google.com has all the answers you need.

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Podobná témata

  1. D-link DI-524 divne hlasky v logu
    Založil steelman v sekci fóra Sítě
    Odpovědí: 3
    Poslední příspěvek: 07.06.2008, 10:35
  2. DNS zaznamy W2K Srvr
    Založil Geeker v sekci fóra Ostatní operační systémy
    Odpovědí: 1
    Poslední příspěvek: 26.05.2008, 07:39
  3. System ignoruje zaznamy v hosts
    Založil konig v sekci fóra Ostatní operační systémy
    Odpovědí: 0
    Poslední příspěvek: 27.08.2005, 15:55
  4. pripojeni flash disku - je v logu?
    Založil sasha v sekci fóra Ostatní operační systémy
    Odpovědí: 0
    Poslední příspěvek: 23.03.2005, 17:22
  5. Co znamenaji tyto zaznamy v firewallu?
    Založil Skodik v sekci fóra Sítě
    Odpovědí: 12
    Poslední příspěvek: 28.08.2004, 12:40

Klíčová slova k tématu

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •