Conexões ativas causariam esse bloqueio UFW?

0

Estou executando o Ubuntu 14.04 como um gateway, o roteamento é controlado pelo iptables.

Estou recebendo vários blocos estranhos no UFW que parecem efetuar conexões estabelecidas. Existe alguma maneira deste bloco efetuar conexões estabelecidas ou um carregamento de site / vídeo?

Jan 12 21:15:39 ukxn kernel: [126249.931956] [UFW BLOCKaa] IN=eth0
OUT= MAC=04:01:88:e6:06:01:84:b5:9c:f9:f8:30:08:00 SRC=31.13.93.7
DST=178.0.0.120 LEN=88 TOS=0x00 PREC=0x00 TTL=86 ID=53926 DF PROTO=TCP
SPT=443 DPT=51722 WINDOW=16080 RES=0x00 ACK URGP=0

Obrigado

    
por A IN 13.01.2016 / 03:22

1 resposta

1

Para responder à sua pergunta, sim .

O que essa mensagem de log está me dizendo é que os pacotes da origem 31.13.93.7:443 (ou link ) estão sendo bloqueados, provavelmente em FORWARD chain se a conexão é originária da sua LAN e não do seu gateway Ubuntu. Se a conexão for originada do seu gateway Ubuntu, o bloco provavelmente estará na sua corrente INPUT .

Concordo com o Doug Smythies. Edite sua postagem para conter a saída do comando iptables -vnL para entender melhor seu cenário.

    
por maff1989 20.01.2016 / 16:10