bonjour tout le monde,
Je viens d’installer tcpdump sur mon serveur vps.
Hier je vois sur mes rapports (tcpdump -i venet0 port 80 par exemple) énormément de lignes comme :
19:17:23.574635 IP ns382619.ip-46-105-100.eu.13801 > mon_serveur.http: Flags [S], seq 479129335, win 8192, length 0
19:17:23.574662 IP mon_serveur.http > ns382619.ip-46-105-100.eu.13801: Flags [S.], seq 1571922815, ack 479129336, win 14600, options [mss 1460], length 0
19:17:23.948802 IP mon_serveur.http > ns382619.ip-46-105-100.eu.19203: Flags [S.], seq 1914603716, ack 1994639581, win 14600, options [mss 1460], length 0
19:17:24.748791 IP mon_serveur.http > ns382619.ip-46-105-100.eu.42751: Flags [S.], seq 440969309, ack 1737949573, win 14600, options [mss 1460], length 0
19:17:24.948812 IP mon_serveur.http > ns382619.ip-46-105-100.eu.13801: Flags [S.], seq 1571922815, ack 479129336, win 14600, options [mss 1460], length 0
19:17:25.748788 IP mon_serveur.http > ns382619.ip-46-105-100.eu.64032: Flags [S.], seq 1657846299, ack 360252385, win 14600, options [mss 1460], length 0
19:17:26.749124 IP mon_serveur.fr.http > ns382619.ip-46-105-100.eu.51404: Flags [S.], seq 2576135774, ack 1010986977, win 14600, options [mss 1460], length 0
19:17:26.949792 IP mon_serveur.fr.http > ns382619.ip-46-105-100.eu.13801: Flags [S.], seq 1571922815, ack 479129336, win 14600, options [mss 1460], length 0
19:17:28.169476 IP ns382619.ip-46-105-100.eu.12994 > mon_serveur.http: Flags [S], seq 2025507726, win 8192, length 0
J’ai regardé : ns382619.ip-46.105.100.eu.quelquechose vient de chez OVH, en pointe sur leur messagerie.
-
Mais je ne comprend pas pourquoi ???
Que dois je en conclure ? -
Je ne vois pas dans access.log trace de cela
Pourquoi ? -
J’ai essayé d ebannir cette adresse dans mon .htaccess en faisant :
RewriteCond %{HTTP_HOST} ^ns382619.ip-46-105-100.eu.[a-z0-9]+$
Mais j’ai toujours ces entrées dans tcpdump
Qui peut m’expliquer un peu et/ou me donner des directions pour lire et analyser les sorties tcpdump. Je trouve en effet beaucoup de comment l’utiliser mais pas l’analyser.
Merci pour votre temps
yo