UDP: bad checksum. From xxx.xx:21795 to xxxxx.:53

Bonjour à tous,

Sur un serveur dédié j’ai dans mon logwatch ces lignes (+ 200)

1 Time(s): UDP: bad checksum. From 1.0.85.35:21795 to 37.59.11.32:53 ulen 45
1 Time(s): UDP: bad checksum. From 1.105.4.144:1378 to 37.59.11.32:53 ulen 51
1 Time(s): UDP: bad checksum. From 1.121.205.134:52856 to 37.59.11.32:53 ulen 49
1 Time(s): UDP: bad checksum. From 1.123.92.230:24028 to 37.59.11.32:53 ulen 55
1 Time(s): UDP: bad checksum. From 1.133.89.27:23077 to 37.59.11.32:53 ulen 49
1 Time(s): UDP: bad checksum. From 1.14.41.132:10656 to 37.59.11.32:53 ulen 49

debian 7.5 - kernel ovh 3.10.23-xxxx-grs-ipv6-64

Je dois rajouter des règles iptables ou changer un paramètre dans /etc/sysctl ?

Merci

Est ce que tu connais les adresses IP “from” ? Sont elles légitimes ?

ip illégitimes

alors iptable ou fail2ban
Il s’agit probablement de paquets UDP forgés volontairement défectueux pour exploiter une faille.