Ataque DOS?

'Jose Olivares Cotal' joolivar en ing.uchile.cl
Mar Mar 16 10:52:22 CLT 2004


hola a todos analisando los problemas que tengo con uno de mis acceso a
internet descubri que en la interface eth3 que se conecta a chilesat tiene
la sigunte trama tcpdump -i eth3
10:12:20.444077 0:8:21:b8:aa:3 0:8:21:b8:aa:3 loopback 60:
                         0000 0100 0000 0000 0000 0000 0000 0000
                         0000 0000 0000 0000 0000 0000 0000 0000
                         0000 0000 0000 0000 0000 0000 0000
y eventualmente
10:12:22.860135 arp who-has 200.29.135.189 tell 200.29.135.177
10:12:26.619356 arp who-has 200.29.135.180 tell 200.29.135.177
10:12:28.379219 arp who-has 200.29.135.189 tell 200.29.135.177

y estoy trabajando en una regla para rechazar la mac
iptables -t filter -A FORWARD -i eth3 -m mac --mac 0:8:21:b8:aa:3 -j DROP

pero no funciona
gracias




Más información sobre la lista de distribución Linux