Por que estou recebendo esse [UFW BLOCK] em meus syslogs?

15

Eu me pergunto por que recebo esse erro nos meus syslogs:

[7732763.396193] [UFW BLOCK] IN=eth0 OUT= MAC=02:8b:1a:75:d5:7b:02:8b:1a:40:00:03:08:00 SRC=x.x.x.x DST=x.x.x.x LEN=40 TOS=0x00 PREC=0x00 TTL=64 ID=53703 DF PROTO=TCP SPT=35651 DPT=8443 WINDOW=457 RES=0x00 ACK RST URGP=0 

Acabei de ativar o ufw . Esse erro significa que algo está errado?

    
por batman 05.09.2012 / 12:20

1 resposta

12

Bem, isso significa que o ufw bloqueou uma conexão de SRC para DST na porta TCP 8443. A menos que você queira que essa conexão seja bem-sucedida, isso não é uma coisa ruim.

A porta 8443 é usada principalmente por webservices, por exemplo, é usada pelo VMware ESXi ou por alguns servidores de aplicativos (HTTPS).

Você pode verificar se sua caixa está executando algo nessa porta, emitindo sudo netstat -tulpen | grep 8443

    
por pgschk 05.09.2012 / 12:39

Tags