É normal ver conexões de entrada do google?

0

Meus registros estão mostrando conexões tentadas do google, sempre que eu navego na internet. Este log:

Jan 20 12:30:50 HOSTNAME kernel: Dropped: IN=wlp7s0 OUT= MAC=30:3a:64:02:f1:a7:e8:e7:32:c1:75:69:08:00 SRC=216.58.195.65 DST=10.113.194.49 LEN=40 TOS=0x00 PREC=0x00 TTL=57 ID=2933 PROTO=TCP SPT=443 DPT=40324 WINDOW=0 RES=0x00 RST URGP=0

diz que meu firewall está descartando essa conexão de entrada. Como minha regra de firewall diz:

-A INPUT -i all -p tcp -m tcp --sport 443 -m state --state RELATED,ESTABLISHED -m comment --comment "https" -j ACCEPT
-A OUTPUT -p tcp -m tcp --dport 443 -m state --state NEW,RELATED,ESTABLISHED -m comment --comment "https" -j ACCEPT

que significa para mim que eu só estou permitindo pacotes de entrada para a minha porta 443 somente se eu inicializei. Isso me leva a acreditar que o Google está tentando inicializar uma conexão. Está tudo bem para bloquear? Isso é normal?

Estou usando o Firefox.

    
por JShade01 20.01.2017 / 21:45

1 resposta

1

Esta não é uma nova conexão. É apenas um pacote RST (TCP Reset) enviado pelo servidor nas instalações do Google para indicar uma conexão concluída / fechada (estado TCP FIN_WAIT). Talvez o seu sistema remova a conexão muito cedo da sua tabela, então seu firewall interpreta erroneamente o pacote RST como uma nova conexão.

Além disso, suas regras do iptables parecem um pouco estranhas. Para permitir a navegação na Web HTTPS, é suficiente usar:

iptables -I OUTPUT -p tcp --dport=443 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT

Não vejo razão para aceitar conexões INCOMING (RELACIONADAS / ESTABELECIDAS) de qualquer lugar assumindo uma porta de origem de 443 (--sport = 443)

Se você não estiver executando nenhuma atividade do servidor, poderá restringir a cadeia INPUT usando uma política padrão:

iptables -P INPUT DROP
iptables -A INPUT -m state --state INVALID -j DROP
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

Depois, você pode abrir portas específicas, se necessário, por exemplo. para executar um servidor da web local:

iptables -A INPUT -p tcp --dport=80 -d <<your-host-here>> -j ACCEPT
    
por 21.01.2017 / 00:23