ทำไมฉันถึงได้รับ [UFW BLOCK] นี้ใน syslogs ของฉัน?


20

ฉันสงสัยว่าทำไมฉันได้รับข้อผิดพลาดนี้บน syslogs ของฉัน:

[7732763.396193] [UFW BLOCK] IN=eth0 OUT= MAC=02:8b:1a:75:d5:7b:02:8b:1a:40:00:03:08:00 SRC=x.x.x.x DST=x.x.x.x LEN=40 TOS=0x00 PREC=0x00 TTL=64 ID=53703 DF PROTO=TCP SPT=35651 DPT=8443 WINDOW=457 RES=0x00 ACK RST URGP=0 

ufwผมได้เปิดใช้งานเพียง ข้อผิดพลาดนี้หมายความว่ามีบางอย่างผิดปกติ

คำตอบ:


18

ก็หมายความว่า ufw บล็อกการเชื่อมต่อจากSRCไปยังDSTบนพอร์ต TCP 8443 ถ้าคุณไม่ต้องการให้การเชื่อมต่อนี้ประสบความสำเร็จมันไม่ใช่เรื่องเลวร้าย

พอร์ต 8443 ส่วนใหญ่จะใช้โดย webservices ตัวอย่างเช่นใช้โดย VMware ESXi หรือเซิร์ฟเวอร์แอปพลิเคชัน (HTTPS) บางตัว

คุณสามารถตรวจสอบว่ากล่องของคุณทำงานอยู่ที่พอร์ตนั้นหรือไม่โดยการออก sudo netstat -tulpen | grep 8443


3
ฉันจะหยุดสิ่งนี้ลงในsyslogไฟล์ได้อย่างไร
แบทแมน

พิมพ์ @batman man ufwลงในเทอร์มินัล เลื่อนลงไปที่LOGGING
NRoach44

6
คุณควรจะสามารถปิดการใช้งานการบันทึกผ่านsudo ufw logging off
pgschk

12
แทนที่จะปิดการใช้งานการบันทึก ufw อย่างสมบูรณ์จะเป็นการดีกว่าที่จะหยุดการเข้าสู่ระบบ syslog
HRJ
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.