URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 79989
[ Назад ]

Исходное сообщение
"Достала вирусня на DHCP"

Отправлено Rom1 , 24-Апр-08 18:41 
Под вечер начинается сыпаться в логи dhcp строчки:
dhcpd: DHCPINFORM from 4.0.0.0 via eth0: unknown subnet 10.XXX.YYY.1

Сил нет уже, хочу посмотреть с помощью iptables LOG, что туда сыплет. Но у меня абоненты сибят за маршрутизирующим коммутатором, на котором настроен BOOTP-Relay. Естейственно вижу MAC-адрес маршрутизатора и его-же IP. А кто конкретно послал пакет не известно.

Как настроить логи dhcpd, чтоб получить подробную информацию?


Содержание

Сообщения в этом обсуждении
"Достала вирусня на DHCP"
Отправлено Аноним , 25-Апр-08 22:13 
log-facility управляет логами. Но это вам вряд ли поможет. Попробуйте tcpdump и ssldump. Последний, несмотря на название, может использоваться в качестве сниффера.