Bonjour à tous.
Je me permets de solliciter votre aide, je suis à court d’idée et de
solutions.
J’ai depuis plusieurs années un serveur dédié chez un hébergeur sur lequel
j’ai Debian Lenny upgradé en Jessie (j’ai upgradé au fur et à mesure des
années).
Mais voilà depuis plusieurs semaines, un aliasing réseau est apparu.
eth0:0 Link encap:Ethernet HWaddr 00:--:--:--:--:-- inet adr:192.5.5.213 Broadcast:0.0.0.0 Masque:255.255.255.255 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 Interruption:16 Mémoire:80400000-80420000
Cette interface a une IP qui ne correspond a rien de ce qui m’appartiens ni même a l’hébergeur que j’ai contacté par précaution (au cas ou ils auraient mis cela pour du monitoring ou autre)
Source: whois.arin.netIP Address: 192.5.5.213 Name: ISC-NET1 Handle: NET-192-5-4-0-1 Registration Date: 12/03/84 Range: 192.5.4.0-192.5.5.255 Org: Internet Systems Consortium, Inc. Org Handle: ISC-94-Z Address: 950 Charter Street City: Redwood City State/Province: CA Postal Code: 94063 Country: UNITED STATES
J’ai donc commencé par vérifier le trafique qu’il pouvait générer :
iptables -t filter -A OUTPUT -p tcp --source 192.5.5.213 -j LOG_DROP iptables -t filter -A OUTPUT -p udp --source 192.5.5.213 -j LOG_DROP iptables -t filter -A INPUT -p tcp --dst 192.5.5.213 -j LOG_DROP iptables -t filter -A INPUT -p udp --dst 192.5.5.213 -j LOG_DROP
j’ai ensuite vérifié mon fichier interfaces qui ne contiens aucun
aliasing, mais uniquement ma config :
auto lo iface lo inet loopback auto eth0 iface eth0 inet static address 5.--.--.-- netmask 255.255.255.0 network 5.--.--.0 broadcast 5.--.--.255 gateway 5.--.--.---
J’ai donc soupçonné un script ou un deamon avec un fichier de config contenant un aliasing
grep -r 192.5.5.213 / grep -r eth0:0 /
Mais toujours rien. il me rester plus qu’un bon vieux :
ifconfig eth0:0 down
En cron toutes les heures pour le moment.
Merci d’avance à tous pour votre aide et vos idées
Cordialement