como fazer com que o Ubuntu impeça a varredura de porta

0

Estou executando o Ubuntu 15.10. Meu provedor de hospedagem constantemente me diz que meu sistema está bloqueado porque havia solicitações de varredura de porta no servidor de hospedagem do meu IP.

Como posso evitar que isso aconteça? Ou existe uma maneira de descobrir qual aplicativo no meu sistema está acionando a varredura?

Quando estou executando o Windows 10, que está em inicialização dupla, esse problema não ocorre.

Aqui está o registro do provedor de hospedagem

lfd - *Port Scan* detected from 162.75.58.238 (IN/India/nsg-static-138.58.75.162-airtel.com). 6 hits in the last 74 seconds

Nov 30 13:04:44 gins lfd[577239]: *Port Scan* detected from 162.75.58.138 (IN/India/nsg-static-138.58.75.162-airtel.com). 6 hits in the last 74 seconds - *Blocked in csf* for 3600 secs [PS_LIMIT]
    
por Ubuntuser 30.11.2015 / 10:10

1 resposta

0

O elemento chave aqui é:

 *Blocked in csf* for 3600 secs [PS_LIMIT]

Você precisará fazer o login na sua página de configuração do cpanel (servidor de hospedagem) e procurar por [PS_LIMIT], é provável que o padrão seja o mínimo (5 eu acho). Esse parâmetro define a limitação da varredura de porta e você pode aumentá-la. Isso irá parar as reclamações de sua empresa de hospedagem por enquanto como solução temporária.

Vamos procurar uma solução permanente aqui e independentemente de você ter uma pergunta rápida para você aqui.

Você está executando algum aplicativo de servidor do seu PC?

A resposta à pergunta acima nos dará uma pista melhor, pois tenho certeza de que o seu aplicativo para PC (como o DB ou o servidor da web) está causando isso e o LFD está interpretando mal seu tráfego como varredura de portas.

os pls também verificam:

   /var/log/lfd.log 

e postar as descobertas relevantes (talvez grep "IP Bloqueado").

    
por ostendali 04.12.2015 / 17:56