Anomalie #1515
Activer l'antispoofing pour les interfaces & Loguer les martians source
Description
Sur un Amon1.5:
- l'antispoofing était activé sur toutes les interface
- les martians sources étaient loguées dans /var/log/messages
Apparemment, sur un AmonNg (2.2), ces fonctionnalités ont disparues.
Vous trouverez en pièce jointe le patch sysctl.conf.patch permettant de les remettre en place.
(les martians sources sont maintenant loguées dans .var/log/kern.log)
Demandes liées
Révisions associées
ajout de la possibilité d'activer l'anti-spoofing et la journalisation des "martian sources" (fixes #1515)
Historique
#1 Mis à jour par Joël Cuissinat il y a environ 13 ans
- Assigné à mis à Joël Cuissinat
Ok pour ajouter une question pour activer "net.ipv4.conf.all.log_martians"
Concernant les "rp_filter" il y'a une bonne raison de les activer au cas par cas ou on peut directement mettre :
net.ipv4.conf.all.rp_filter=1
#2 Mis à jour par Samuel LEFOL il y a environ 13 ans
En fait, il me semble que net.ipv4.conf.all.rp_filter=1 soit déjà positionné sur un Amon2.2.
(à vérifier car je n'ai pas de serveur Amon sous la main)
Mais lorsque j'ai souhaité activer le log des martian sources, j'ai positionné net.ipv4.conf.all.log_martians à 1
mais apparemment ça ne suffit pas.
Pour que ça fonctionne, on doit mettre net.ipv4.conf.eth1.rp_filter=1 (idem pour les autres interfaces)
voici ce que dit la doc officielle à ce sujet :
Certaines valeurs sont parfois disponibles sous les variables all, default, ou un nom d'interface. Par exemple, rp_filter existe dans les variables net.ipv4.conf.all.rp_filter, net.ipv4.conf.default.rp_filter, net.ipv4.conf.eth0.rp_filter, etc... all permet de fixer la valeur pour toutes les interfaces. Si un interface reçoit une valeur explicite via, par exemple, net.ipv4.conf.eth0.xyz, c'est cette dernière qui sera utilisée. default permet de définir une valeur par défaut qui sera utilisée si une nouvelle interface est créée dynamiquement (carte PCMCIA ou dispositif USB par exemple).
#3 Mis à jour par Joël Cuissinat il y a environ 13 ans
- Projet changé de Amon à conf-amon
#4 Mis à jour par Joël Cuissinat il y a environ 13 ans
- Temps estimé mis à 1.00 h
#5 Mis à jour par Joël Cuissinat il y a environ 13 ans
- Statut changé de Nouveau à Résolu
- % réalisé changé de 0 à 100
Appliqué par commit 0db503eb6b761c9d2596f25ac5baa41e060ccca1.
#6 Mis à jour par Joël Cuissinat il y a environ 13 ans
Amon-2.2 : ajout de 2 variables oui/non dans l'onglet expert "Reseau-Avance" (à "non" par défaut)
Amon-2.3 : http://dev-eole.ac-dijon.fr/projects/eole-common/repository/revisions/edbf0ba078ee4f48e9f646e9568907fd41fd73bf (eole-common)
#7 Mis à jour par Joël Cuissinat il y a environ 13 ans
- Statut changé de Résolu à Fermé
Paquet candidat : conf-amon 2.2-eole219~3.gbpa0ea57