【发布时间】:2017-02-02 19:04:32
【问题描述】:
我受雇修复服务器的黑客问题,我发现 ip 37.187.253.240 和其他一些 ip 可以连接到特定端口,但不允许使用它们!。
服务器中安装了csf防火墙,csf.conf中该端口未对所有人开放。
列表 csf.allow 中只添加了一些 ip。
iptables -L 的当前 iptables 状态为:
INPUT 链(DROP 策略),仅对某些 ips 使用 ACCEPT。而这个ip 37.187.253.240 没有任何规则。
如果我通过 csf -x 停止 csf 并通过 iptables -F 刷新 iptables 规则,确保 csf 不是原因,然后只为该 ip 添加了一个 DROP 规则 iptables -A INPUT -p tcp -s 37.187.253.240 -j DROP ,我看到它可以连接也可以通过 netstat
tcp 0 0 server_ip:port 37.187.253.240:16132 ESTABLISHED
Ubuntu 14.04.3 LTS ,托管在 vmware.com 中。
这种情况的概率是多少?
【问题讨论】: