Ständige Router abstürze -> Log vollgeschrieben?
Posted: 08. Feb 2009 14:07
Hi,
In letzter Zeit stürzt mein Internet Router ständig ab, da ich in diesem Zusammenhang schon mal gehört habe dass sich der log vollgeschrieben haben könnte habe ich mal einen Blick in /var/log/messages geworfen:
...
Feb 8 14:02:06 (none) user.warn kernel: DROP IN=ppp0 OUT= MAC= SRC=217.0.119.146 DST=224.0.0.1 LEN=36 TOS=0x00 PREC=0xC0 TTL=1 ID=41868 OPT (94040000) PROTO=2
Feb 8 14:02:21 (none) user.warn kernel: DROP IN=ppp0 OUT= MAC= SRC=217.0.119.146 DST=224.0.0.1 LEN=36 TOS=0x00 PREC=0xC0 TTL=1 ID=43357 OPT (94040000) PROTO=2
Feb 8 14:02:37 (none) user.warn kernel: DROP IN=ppp0 OUT= MAC= SRC=217.0.119.146 DST=224.0.0.1 LEN=36 TOS=0x00 PREC=0xC0 TTL=1 ID=44894 OPT (94040000) PROTO=2
Feb 8 14:02:52 (none) user.warn kernel: DROP IN=ppp0 OUT= MAC= SRC=217.0.119.146 DST=224.0.0.1 LEN=36 TOS=0x00 PREC=0xC0 TTL=1 ID=46469 OPT (94040000) PROTO=2
Feb 8 14:03:08 (none) user.warn kernel: DROP IN=ppp0 OUT= MAC= SRC=217.0.119.146 DST=224.0.0.1 LEN=36 TOS=0x00 PREC=0xC0 TTL=1 ID=47972 OPT (94040000) PROTO=2
Feb 8 14:03:23 (none) user.warn kernel: DROP IN=ppp0 OUT= MAC= SRC=217.0.119.146 DST=224.0.0.1 LEN=36 TOS=0x00 PREC=0xC0 TTL=1 ID=49482 OPT (94040000) PROTO=2
Feb 8 14:03:39 (none) user.warn kernel: DROP IN=ppp0 OUT= MAC= SRC=217.0.119.146 DST=224.0.0.1 LEN=36 TOS=0x00 PREC=0xC0 TTL=1 ID=51024 OPT (94040000) PROTO=2
Feb 8 14:03:54 (none) user.warn kernel: DROP IN=ppp0 OUT= MAC= SRC=217.0.119.146 DST=224.0.0.1 LEN=36 TOS=0x00 PREC=0xC0 TTL=1 ID=52575 OPT (94040000) PROTO=2
...
Kann damit jemand was anfangen? Versucht da wer krumme Dinge? Wie kann ich diese IP blocken so dass der Log nicht mehr vollgespammed wird?
In letzter Zeit stürzt mein Internet Router ständig ab, da ich in diesem Zusammenhang schon mal gehört habe dass sich der log vollgeschrieben haben könnte habe ich mal einen Blick in /var/log/messages geworfen:
...
Feb 8 14:02:06 (none) user.warn kernel: DROP IN=ppp0 OUT= MAC= SRC=217.0.119.146 DST=224.0.0.1 LEN=36 TOS=0x00 PREC=0xC0 TTL=1 ID=41868 OPT (94040000) PROTO=2
Feb 8 14:02:21 (none) user.warn kernel: DROP IN=ppp0 OUT= MAC= SRC=217.0.119.146 DST=224.0.0.1 LEN=36 TOS=0x00 PREC=0xC0 TTL=1 ID=43357 OPT (94040000) PROTO=2
Feb 8 14:02:37 (none) user.warn kernel: DROP IN=ppp0 OUT= MAC= SRC=217.0.119.146 DST=224.0.0.1 LEN=36 TOS=0x00 PREC=0xC0 TTL=1 ID=44894 OPT (94040000) PROTO=2
Feb 8 14:02:52 (none) user.warn kernel: DROP IN=ppp0 OUT= MAC= SRC=217.0.119.146 DST=224.0.0.1 LEN=36 TOS=0x00 PREC=0xC0 TTL=1 ID=46469 OPT (94040000) PROTO=2
Feb 8 14:03:08 (none) user.warn kernel: DROP IN=ppp0 OUT= MAC= SRC=217.0.119.146 DST=224.0.0.1 LEN=36 TOS=0x00 PREC=0xC0 TTL=1 ID=47972 OPT (94040000) PROTO=2
Feb 8 14:03:23 (none) user.warn kernel: DROP IN=ppp0 OUT= MAC= SRC=217.0.119.146 DST=224.0.0.1 LEN=36 TOS=0x00 PREC=0xC0 TTL=1 ID=49482 OPT (94040000) PROTO=2
Feb 8 14:03:39 (none) user.warn kernel: DROP IN=ppp0 OUT= MAC= SRC=217.0.119.146 DST=224.0.0.1 LEN=36 TOS=0x00 PREC=0xC0 TTL=1 ID=51024 OPT (94040000) PROTO=2
Feb 8 14:03:54 (none) user.warn kernel: DROP IN=ppp0 OUT= MAC= SRC=217.0.119.146 DST=224.0.0.1 LEN=36 TOS=0x00 PREC=0xC0 TTL=1 ID=52575 OPT (94040000) PROTO=2
...
Kann damit jemand was anfangen? Versucht da wer krumme Dinge? Wie kann ich diese IP blocken so dass der Log nicht mehr vollgespammed wird?