Salut à tous
J’ai mis en place un serveur FTP (proftpd ) avec dyndns et ddclient pour avoir une IP dynamique. Tout ça juste pour que ma famille puisse avoir accés aux photos et vidéos de ma fille. C’est en place depuis qques jours pour le plus grand bonheur des grand-parents. Trêve de baliverne, voici le sujet de mon poste:
Hiers, pdt environs 1h30, j’ai eu ceci dans mon fichier /var/log/ulog/syslogemu.log:
Je fais un traceroute sur 221.186.129.145 :
quote
6 verio-1.GW.opentransit.net (193.251.241.190) 173.951 ms 121.742 ms 164.001 ms
7 ae-0.r21.dllstx09.us.bb.gin.ntt.net (129.250.2.59) 247.978 ms 175.266 ms 174.593 ms
8 p64-4-0-0.r21.snjsca04.us.bb.gin.ntt.net (129.250.3.152) 312.084 ms 185.820 ms 187.994 ms
9 ae-0.r20.snjsca04.us.bb.gin.ntt.net (129.250.2.96) 187.993 ms 177.966 ms 249.991 ms
10 p64-2-0-0.r21.mlpsca01.us.bb.gin.ntt.net (129.250.3.42) 195.996 ms 189.812 ms 197.965 ms
11 p64-0-2-0.r21.osakjp01.jp.bb.gin.ntt.net (129.250.3.206) 332.052 ms 309.993 ms 317.981 ms
12 ae-2.r20.osakjp01.jp.bb.gin.ntt.net (129.250.4.133) 396.075 ms 303.750 ms 316.027 ms
13 ge-7-4.a11.osakjp01.jp.ra.gin.ntt.net (61.200.80.130) 360.072 ms 301.741 ms 414.044 ms
14 [b]ae-0-1.a20.osakjp01.jp.ra.gin.ntt.net /b 430.137 ms 301.969 ms 398.127 ms
15 60.37.18.37 (60.37.18.37) 393.936 ms 297.897 ms 328.077 ms
16 61.207.14.177 (61.207.14.177) 302.048 ms 349.867 ms 382.097 ms
17 61.207.14.22 (61.207.14.22) 292.099 ms 313.836 ms 422.107 ms
18 210.254.188.178 (210.254.188.178) 442.079 ms 298.004 ms 297.937 ms
19 60.37.11.42 (60.37.11.42) 300.024 ms 398.002 ms 370.064 ms
20 221.184.12.234 (221.184.12.234) 295.973 ms 293.809 ms 295.968 ms
21 219.160.1.12 (219.160.1.12) 302.200 ms 305.821 ms 364.035 ms
22 * * *[/quote]
Aucun membre de ma famille (les seuls qui ont accés à mon serveur) n’habite au Japon.
J’ai donc interdit (via iptables) l’accés de mon ordi à 221.186.129.145. Et tout est revenu dans l’ordre (c’est avec gkrellm que j’avais remarqué que ma carte réseau tournait à plein régime ).
Ma question (sans doute stupide, mais ça ne fait que qques jours que je dispose d’un serveur FTP): était-ce bien une attaque ?