PHWinfo banniere

Titres
PORTAIL ANNUAIRE ARTICLES COMPARATEUR HÉBERGEURS DEVIS FORUMS RÉDUCTEUR D'URL
Précédent   PHWinfo > Forums Hébergement > Forum Serveur - Sécurité et techniques > fr.comp.os.unix > [AIX 5.2] Au secours une machine envoi des ICMP echo request sansraison
S'inscrire FAQ Membres Recherche Messages du jour Marquer les forums comme lus
fr.comp.os.unix Système UNIX.

[AIX 5.2] Au secours une machine envoi des ICMP echo request sansraison

Réponse
 
LinkBack Outils de la discussion
Vieux 04/05/2007, 12h35   #1
Chris
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut [AIX 5.2] Au secours une machine envoi des ICMP echo request sansraison

Bonjour,

J'ai le soucis suivant :

un serveur AIX version 5.2 envoi des ICMP echo request vers une machine
distante mais je n'arrive pas a intercepter le process responsable de ca

le probleme est que cela declenche des connexion NUMERIS donc payante

tcpdump me donne bien l'adresse de source comme le serveur (ethereal aussi)

par contre a part lsof comment faire pour connaitre le processus responsable

surtout que c'est regulier toutes les 11 minutes puis 1 minutes puis 11
mn ...

un root kit ?

quelqu'un a une idée pour ce problème ?

A+
chris

  Réponse avec citation
Vieux 04/05/2007, 13h26   #2
Loic Tortay
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: [AIX 5.2] Au secours une machine envoi des ICMP echo request sans raison

Le 4 mai 2007 à 13:35:13 +0200, Chris a écrit :
>
> J'ai le soucis suivant :
>
> un serveur AIX version 5.2 envoi des ICMP echo request vers une machine
> distante mais je n'arrive pas a intercepter le process responsable de ca
>
> le probleme est que cela declenche des connexion NUMERIS donc payante
>
> tcpdump me donne bien l'adresse de source comme le serveur (ethereal aussi)
>
> par contre a part lsof comment faire pour connaitre le processus responsable
>
> surtout que c'est regulier toutes les 11 minutes puis 1 minutes puis 11
> mn ...
>
> un root kit ?
>
> quelqu'un a une idée pour ce problème ?
>

C'est le « PMTU Discovery » qui est actif par défaut sur AIX (depuis AIX
4.2 ou 4.3).

On peut le désactiver avec le programme "no" (cf. "man no") :
/usr/sbin/no pmtu_rediscover_interval=0

C'est dynamique, il n'est pas nécessaire de redémarrer.

Si on souhaite rendre la modification permanente (c'est-à-dire qui
résiste aux redémarrages), il faut ajouter la commande à "rc.local" ou
équivalent.


Loïc.

  Réponse avec citation
Vieux 04/05/2007, 13h40   #3
Loic Tortay
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: [AIX 5.2] Au secours une machine envoi des ICMP echo request sans raison

Le 4 mai 2007 à 13:35:13 +0200, Chris a écrit :
>
> J'ai le soucis suivant :
>
> un serveur AIX version 5.2 envoi des ICMP echo request vers une machine
> distante mais je n'arrive pas a intercepter le process responsable de ca
>
> le probleme est que cela declenche des connexion NUMERIS donc payante
>
> tcpdump me donne bien l'adresse de source comme le serveur (ethereal aussi)
>
> par contre a part lsof comment faire pour connaitre le processus responsable
>
> surtout que c'est regulier toutes les 11 minutes puis 1 minutes puis 11
> mn ...
>
> un root kit ?
>
> quelqu'un a une idée pour ce problème ?
>

C'est le « PMTU Discovery » qui est actif par défaut sur AIX (depuis AIX
4.2 ou 4.3).

On peut le désactiver avec le programme "no" (cf. "man no") :
/usr/sbin/no tcp_pmtu_discover=0
/usr/sbin/no udp_pmtu_discover=0

C'est dynamique, il n'est pas nécessaire de redémarrer.

Si on souhaite rendre la modification permanente (c'est-à-dire qui
résiste aux redémarrages), il faut ajouter la commande à "rc.local" ou
équivalent.


Loïc.

  Réponse avec citation
Vieux 04/05/2007, 14h01   #4
Chris
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: [AIX 5.2] Au secours une machine envoi des ICMP echo requestsans raison

Loic Tortay a écrit :
> Le 4 mai 2007 à 13:35:13 +0200, Chris a écrit :
>> J'ai le soucis suivant :
>>
>> un serveur AIX version 5.2 envoi des ICMP echo request vers une machine
>> distante mais je n'arrive pas a intercepter le process responsable de ca
>>
>> le probleme est que cela declenche des connexion NUMERIS donc payante
>>
>> tcpdump me donne bien l'adresse de source comme le serveur (ethereal aussi)
>>
>> par contre a part lsof comment faire pour connaitre le processus responsable
>>
>> surtout que c'est regulier toutes les 11 minutes puis 1 minutes puis 11
>> mn ...
>>
>> un root kit ?
>>
>> quelqu'un a une idée pour ce problème ?
>>

> C'est le « PMTU Discovery » qui est actif par défaut sur AIX (depuis AIX
> 4.2 ou 4.3).
>
> On peut le désactiver avec le programme "no" (cf. "man no") :
> /usr/sbin/no tcp_pmtu_discover=0
> /usr/sbin/no udp_pmtu_discover=0
>
> C'est dynamique, il n'est pas nécessaire de redémarrer.
>
> Si on souhaite rendre la modification permanente (c'est-à-dire qui
> résiste aux redémarrages), il faut ajouter la commande à "rc.local" ou
> équivalent.
>
>
> Loïc.
>

Merci beaucoup pour cette réponse
cela sent le vécu non ?

A+
chris
  Réponse avec citation
Réponse


Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are oui
Pingbacks are oui
Refbacks are oui


Fuseau horaire GMT +1. Il est actuellement 08h16.


Édité par : vBulletin® version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0 RC5 Tous droits réservés.
Version française #16 par l'association vBulletin francophone
PHWinfo est un site Éducation Sans Frontières ©2000-2008
Ad Management by RedTyger
©Tous droits réservés par les parties respectives
Page generated in 0,09792 seconds with 12 queries