Milyen esetben jön létre OUTPUT DROP iptables használatánál?
Beállítottam iptables szabályokat a szerveremen. a Logfájlokban rendszeresen megjelenik egy-egy OUTPUT drop, ami egy Kínai szerverre mutat. Ez azt jelenti hogy vírus van a gépemen ami adatokat próbál küldeni? Hogy lehetne ezt kideríteni? A systemctl listázásakor valami gyanúsat kéne látni, vagy ennél azért rafináltabbak?
Linux Mint operációs rendszer egyébként.
1. Hogy néz ki a naplóbejegyzés?
2. Hogy néz ki nálad az iptables OUTPUT láncának szabályrendszere?
Kilistázása:
iptables -L OUTPUT
Mar 14 15:03:24 "szervernév" kernel: [4854854.885866] OUTPUT_DROP:IN= OUT=ens18 SRC="ip címem" DST=218.92.0.195 LEN=52 TOS=0x00 PREC=0x00 TTL=64 ID=24586 DF PROTO=TCP SPT=22 DPT=54435 WINDOW=510 RES=0x00 >
Chain OUTPUT (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere anywhere
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT tcp -- anywhere anywhere tcp dpt:ssh state NEW
ACCEPT tcp -- anywhere anywhere tcp dpt:http state NEW
ACCEPT tcp -- anywhere anywhere tcp dpt:https state NEW
ACCEPT udp -- anywhere anywhere udp dpt:ntp
ACCEPT tcp -- anywhere anywhere tcp spt:db-lsp dpt:db-lsp
ACCEPT udp -- anywhere anywhere udp spt:17500 dpt:17500
ACCEPT tcp -- anywhere anywhere tcp spts:32768:61000 dpt:http
ACCEPT udp -- anywhere anywhere udp dpt:domain
ACCEPT tcp -- anywhere anywhere tcp dpt:domain
ACCEPT tcp -- anywhere anywhere tcp dpt:51413 state NEW
ACCEPT udp -- anywhere anywhere udp dpt:51413 state NEW
ACCEPT tcp -- anywhere anywhere tcp dpt:4083 state NEW
ACCEPT udp -- anywhere anywhere udp dpt:4083 state NEW
ACCEPT tcp -- anywhere anywhere tcp dpt:2710 state NEW
ACCEPT udp -- anywhere anywhere udp dpt:2710 state NEW
LOG all -- anywhere anywhere LOG level warning prefix "OUTPUT_DROP:"
Kapcsolódó kérdések:
Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!