Tại sao tôi nhận được [UFW BLOCK] này trong nhật ký hệ thống của mình?


20

Tôi tự hỏi tại sao tôi nhận được lỗi này trên syslog của mình:

[7732763.396193] [UFW BLOCK] IN=eth0 OUT= MAC=02:8b:1a:75:d5:7b:02:8b:1a:40:00:03:08:00 SRC=x.x.x.x DST=x.x.x.x LEN=40 TOS=0x00 PREC=0x00 TTL=64 ID=53703 DF PROTO=TCP SPT=35651 DPT=8443 WINDOW=457 RES=0x00 ACK RST URGP=0 

Tôi vừa kích hoạt ufw. Lỗi này có nghĩa là một cái gì đó đi sai?

Câu trả lời:


18

Chà, điều đó có nghĩa là ufw đã chặn một kết nối từ SRCđến DSTtrên Cổng TCP 8443. Trừ khi bạn muốn kết nối này thành công thì đó không phải là điều xấu.

Cổng 8443 chủ yếu được sử dụng bởi các dịch vụ web, ví dụ, nó được sử dụng bởi VMware ESXi hoặc một số Máy chủ ứng dụng (HTTPS).

Bạn có thể kiểm tra xem hộp của bạn có chạy bất cứ thứ gì trên cổng đó hay không bằng cách phát hành sudo netstat -tulpen | grep 8443


3
Làm thế nào tôi có thể ngăn chặn điều này được đưa vào syslogcác tập tin?
dơi

@batman gõ man ufwvào một thiết bị đầu cuối. Cuộn xuốngLOGGING
NRoach44

6
Bạn sẽ có thể vô hiệu hóa đăng nhập quasudo ufw logging off
pgschk

12
Thay vì vô hiệu hóa hoàn toàn việc đăng nhập ufw, tốt hơn hết là bạn chỉ cần dừng đăng nhập vào syslog
HRJ
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.