【发布时间】:2021-02-09 23:21:47
【问题描述】:
我在电话公司提供的硬件防火墙后面有一台服务器。我正在使用 iptables 记录这些条目。这些条目是否暗示来自 SRC= 地址的连接尝试正在通过防火墙,以便它们可以连接到服务器?服务器IP为192.168.0.250。
Feb 6 04:00:56 avserver2 kernel: [14712601.165416] DROP-0-250: IN=eth0 OUT= SRC=15.161.233.60 DST=192.168.0.250 LEN=84 TOS=0x00 PREC=0x00 TTL=32 ID=0 PROTO=ICMP TYPE=8 CODE=0 ID=7 SEQ=5033
Feb 6 04:00:57 avserver2 kernel: [14712601.895472] DROP-0-250: IN=eth0 OUT= SRC=27.221.18.26 DST=192.168.0.250 LEN=60 TOS=0x00 PREC=0x00 TTL=51 ID=38799 DF PROTO=TCP SPT=57348 DPT=22 WINDOW=14600 RES=0x00 SYN URGP=0
Feb 6 04:00:58 avserver2 kernel: [14712602.728191] DROP-0-250: IN=eth0 OUT= SRC=15.161.246.141 DST=192.168.0.250 LEN=84 TOS=0x08 PREC=0x20 TTL=30 ID=0 PROTO=ICMP TYPE=8 CODE=0 ID=21 SEQ=12199
【问题讨论】:
-
我在超级用户那里问过这个问题,所以请忽略 Stack Overflow 是否适合这个问题。
标签: logging routes firewall iptables