Bon voila je pense avoir trouvé d'ou vient mon problème.
Mais je n'en suis pas absolument sûr.
J'ai suivi le howto de debian pour la sécurisation du système.
4.17.3 Sécurisation du réseau pendant l'amorçage :
[
www.debian.org]
Donc j'ai créé un script interfaces-secure comme dans le howto qui est appelé par la ligne :
pre-up /etc/network/interfaces-secure
dans le fichier /etc/network/interface
Le bug est apparu depuis que j'ai fait tout ca, et je me suis rendu compte (quand le réseau n'était pas activé) que mon pc ne plantait plus!
J'ai donc mis en commentaire la ligne "pre-up"
Et depuis tout "à l'air" de fonctionner correctement.
Je précise que certaine option n'étaient pas gérées par mon noyau, mais je ne les ai pas activées.
Voici mon script interfaces-secure :
#!/bin/sh -e
#nom du script : /etc/network/interface-secure
# Modifie plusieurs comportements par défaut pour sécuriser contre
# certaines attaques et usurpations IP pour toutes les interfaces
#
# Fourni par Dariusz Puchalak
#
# Active la protection broadcast echo
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
# Désactive l'ip forwarding
echo 0 > /proc/sys/net/ipv4/conf/all/forwarding
# Active la protection TCP syn cookie
# echo 1 > /proc/sys/net/ipv4/tcp_syncookies
# Enregistre les paquets avec des adresses impossibles
# (cela inclut les paquets usurpés (spoofed), les paquets routés
# source, les paquets redirigés), mais faites attention à ceci
# sur les serveurs web très chargés
echo 1 >/proc/sys/net/ipv4/conf/all/log_martians
# Active la protection sur les mauvais messages d'erreur
echo 1 > /proc/sys/net/ipv4/icmp_ignore_bogus_error_responses
# Maintenant la protection ip spoofing
echo 1 > /proc/sys/net/ipv4/conf/all/rp_filter
# Et enfin, encore d'autres choses
# Désactive l'acceptation Redirect ICMP
echo 0 > /proc/sys/net/ipv4/conf/all/accept_redirects
echo 0 > /proc/sys/net/ipv4/conf/all/send_redirects
# Désactive Source Routed
echo 0 > /proc/sys/net/ipv4/conf/all/accept_source_route
exit 0
Quelqu'un voit-il quelque chose d'anormal ?
PS : l'option qui n'était pas gérer par mon noyau et qui est en commentaire est :
# Active la protection TCP syn cookie
# echo 1 > /proc/sys/net/ipv4/tcp_syncookies
Merci de vous être intêressé à mon problème.