【问题标题】:What is being logged in iptables with these entries?这些条目在 iptables 中记录了什么?
【发布时间】:2021-02-09 23:21:47
【问题描述】:

我在电话公司提供的硬件防火墙后面有一台服务器。我正在使用 iptables 记录这些条目。这些条目是否暗示来自 SRC= 地址的连接尝试正在通过防火墙,以便它们可以连接到服务器?服务器IP为192.168.0.250。

Feb  6 04:00:56 avserver2 kernel: [14712601.165416] DROP-0-250: IN=eth0 OUT= SRC=15.161.233.60 DST=192.168.0.250 LEN=84 TOS=0x00 PREC=0x00 TTL=32 ID=0 PROTO=ICMP TYPE=8 CODE=0 ID=7 SEQ=5033 
Feb  6 04:00:57 avserver2 kernel: [14712601.895472] DROP-0-250: IN=eth0 OUT= SRC=27.221.18.26 DST=192.168.0.250 LEN=60 TOS=0x00 PREC=0x00 TTL=51 ID=38799 DF PROTO=TCP SPT=57348 DPT=22 WINDOW=14600 RES=0x00 SYN URGP=0 
Feb  6 04:00:58 avserver2 kernel: [14712602.728191] DROP-0-250: IN=eth0 OUT= SRC=15.161.246.141 DST=192.168.0.250 LEN=84 TOS=0x08 PREC=0x20 TTL=30 ID=0 PROTO=ICMP TYPE=8 CODE=0 ID=21 SEQ=12199 

【问题讨论】:

  • 我在超级用户那里问过这个问题,所以请忽略 Stack Overflow 是否适合这个问题。

标签: logging routes firewall iptables


【解决方案1】:

我在这里看到的是从 15.161.233.60 和 15.161.246.141 到您的服务器的 ping 回显请求。 以及从 27.221.18.26 到您的服务器的 ssh 连接请求 (SYN)。

所以我猜你的硬件防火墙允许这些请求通过,但内核日志中没有回复。

【讨论】:

  • 谢谢 - 防火墙似乎允许这些连接,如果它位于正确配置的防火墙后面,则不应允许。
猜你喜欢
  • 1970-01-01
  • 2014-09-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2016-12-04
  • 2018-05-14
相关资源
最近更新 更多