From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <58096.195.158.7.98.1083240436.squirrel@www.samdu.uz> In-Reply-To: <4090BF0D.40807@ricom.ru> References: <4090BF0D.40807@ricom.ru> Date: Thu, 29 Apr 2004 17:07:16 +0500 (UZT) Subject: Re: [Comm] illegal ip on squid From: "Nizamov Shavkat" To: community@altlinux.ru User-Agent: SquirrelMail/1.4.2 MIME-Version: 1.0 Content-Type: text/plain;charset=koi8-r Content-Transfer-Encoding: 8bit X-Priority: 3 Importance: Normal X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.1.4 Precedence: list Reply-To: community@altlinux.ru List-Id: Mailing list for ALT Linux users List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Thu, 29 Apr 2004 12:22:36 -0000 Archived-At: List-Archive: List-Post: > Надо так понимать что конект к squid с адреса 69.164.93.109 > пришел извне... но в iptables INPUT извне разрешено только > ESTABLISHED,RELATED (пробовали сами с другого канала залезть - не > выходит) > > У меня одна только идея - кто-то (или что-то) на машинке в нашей > сетке инициирует соединение куда-то - от туда идет отклик и > попадает на мой squid (как и зачем?) который его отфутболивает... > > Собственно вопрос - куда рыть, кого крыть? Как просечь машинку > которая может инициировать такой конект? нужно запретить коннекты и в цепочке forward