| Linux/UNIX Linuxverfechter finden hier Weggefährten. |
Diskussion: Pakete werden trotzt ALLOW geblockt im Forum Linux/UNIX, in der Kategorie Operating Systems; Ich habe ufw so konfiguriert, dass alle eingehenden Verbindungen gedroppt werden, außer auf Port 30000. Dort sind TCP/UDP Pakete auf ...
![]() |
| | #1 (permalink) |
| Registriert seit: 02.10.07 ![]() Likes: 0 | Ich habe ufw so konfiguriert, dass alle eingehenden Verbindungen gedroppt werden, außer auf Port 30000. Dort sind TCP/UDP Pakete auf ALLOW gesetzt. Code: $ sudo ufw status Status: active To Action From -- ------ ---- 30000 ALLOW Anywhere Code: Chain ufw-user-input (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp dpt:30000 ACCEPT udp -- anywhere anywhere udp dpt:30000 Code: Jul 27 15:51:42 username kernel: [47197.077526] [UFW BLOCK] IN=eth0 OUT= MAC=X SRC=65.8.137.107 DST=10.0.0.101 LEN=49 TOS=0x00 PREC=0x20 TTL=107 ID=19936 DF PROTO=TCP SPT=62561 DPT=30000 WINDOW=16831 RES=0x00 ACK PSH FIN URGP=0 Jul 27 15:52:03 username kernel: [47218.792683] [UFW BLOCK] IN=eth0 OUT= MAC=X SRC=74.15.254.10 DST=10.0.0.101 LEN=255 TOS=0x00 PREC=0x20 TTL=114 ID=6539 DF PROTO=TCP SPT=47082 DPT=30000 WINDOW=65340 RES=0x00 ACK PSH URGP=0 Jul 27 15:52:08 username kernel: [47223.003835] [UFW BLOCK] IN=eth0 OUT= MAC=X SRC=74.15.254.10 DST=10.0.0.101 LEN=138 TOS=0x00 PREC=0x20 TTL=114 ID=7044 DF PROTO=TCP SPT=43796 DPT=30000 WINDOW=65340 RES=0x00 ACK PSH URGP=0 Jul 27 15:52:08 username kernel: [47223.308762] [UFW BLOCK] IN=eth0 OUT= MAC=X SRC=74.15.254.10 DST=10.0.0.101 LEN=125 TOS=0x00 PREC=0x20 TTL=114 ID=7121 DF PROTO=TCP SPT=43796 DPT=30000 WINDOW=65340 RES=0x00 ACK PSH URGP=0 Jul 27 15:52:08 username kernel: [47223.756872] [UFW BLOCK] IN=eth0 OUT= MAC=X SRC=74.240.80.77 DST=10.0.0.101 LEN=40 TOS=0x00 PREC=0x20 TTL=236 ID=41242 DF PROTO=TCP SPT=59362 DPT=30000 WINDOW=0 RES=0x00 ACK RST URGP=0 Jul 27 15:52:27 username kernel: [47242.063493] [UFW BLOCK] IN=eth0 OUT= MAC=X SRC=84.48.49.121 DST=10.0.0.101 LEN=240 TOS=0x00 PREC=0x20 TTL=113 ID=16672 DF PROTO=TCP SPT=49901 DPT=30000 WINDOW=65340 RES=0x00 ACK PSH FIN URGP=0 Jul 27 15:53:21 username kernel: [47295.900866] [UFW BLOCK] IN=eth0 OUT= MAC=X SRC=74.240.80.77 DST=10.0.0.101 LEN=40 TOS=0x00 PREC=0x20 TTL=236 ID=41243 DF PROTO=TCP SPT=59443 DPT=30000 WINDOW=0 RES=0x00 ACK RST URGP=0 Jul 27 15:57:19 username kernel: [47534.087914] [UFW BLOCK] IN=eth0 OUT= MAC=X SRC=204.152.204.174 DST=10.0.0.101 LEN=40 TOS=0x00 PREC=0x20 TTL=51 ID=62590 DF PROTO=TCP SPT=80 DPT=38111 WINDOW=0 RES=0x00 RST URGP=0 Jul 27 15:57:21 username kernel: [47536.294470] [UFW BLOCK] IN=eth0 OUT= MAC=X SRC=71.143.190.187 DST=10.0.0.101 LEN=40 TOS=0x00 PREC=0x20 TTL=244 ID=56550 DF PROTO=TCP SPT=58326 DPT=30000 WINDOW=0 RES=0x00 ACK RST URGP=0 Jul 27 15:57:22 username kernel: [47537.308122] [UFW BLOCK] IN=eth0 OUT= MAC=X SRC=98.122.135.210 DST=10.0.0.101 LEN=40 TOS=0x00 PREC=0x20 TTL=114 ID=13327 DF PROTO=TCP SPT=51665 DPT=30000 WINDOW=65295 RES=0x00 ACK FIN URGP=0 Jul 27 15:57:31 username kernel: [47546.736448] [UFW BLOCK] IN=eth0 OUT= MAC=X SRC=98.122.135.210 DST=10.0.0.101 LEN=40 TOS=0x00 PREC=0x20 TTL=114 ID=14924 DF PROTO=TCP SPT=51665 DPT=30000 WINDOW=65295 RES=0x00 ACK FIN URGP=0 Jul 27 15:57:51 username kernel: [47565.936847] [UFW BLOCK] IN=eth0 OUT= MAC=X SRC=98.85.192.66 DST=10.0.0.101 LEN=40 TOS=0x00 PREC=0x20 TTL=110 ID=14527 DF PROTO=TCP SPT=57259 DPT=30000 WINDOW=0 RES=0x00 ACK RST URGP=0 Jul 27 16:02:57 username kernel: [47872.644696] [UFW BLOCK] IN=eth0 OUT= MAC=X SRC=67.177.138.20 DST=10.0.0.101 LEN=40 TOS=0x00 PREC=0x20 TTL=116 ID=31518 DF PROTO=TCP SPT=43683 DPT=30000 WINDOW=16689 RES=0x00 ACK FIN URGP=0 Jul 27 16:02:58 username kernel: [47873.329367] [UFW BLOCK] IN=eth0 OUT= MAC=X SRC=67.177.138.20 DST=10.0.0.101 LEN=40 TOS=0x00 PREC=0x20 TTL=116 ID=31544 DF PROTO=TCP SPT=43683 DPT=30000 WINDOW=16689 RES=0x00 ACK FIN URGP=0 Jul 27 16:02:59 username kernel: [47874.688953] [UFW BLOCK] IN=eth0 OUT= MAC=X SRC=67.177.138.20 DST=10.0.0.101 LEN=40 TOS=0x00 PREC=0x20 TTL=116 ID=31589 DF PROTO=TCP SPT=43683 DPT=30000 WINDOW=16689 RES=0x00 ACK FIN URGP=0 Jul 27 16:03:02 username kernel: [47877.404843] [UFW BLOCK] IN=eth0 OUT= MAC=X SRC=67.177.138.20 DST=10.0.0.101 LEN=40 TOS=0x00 PREC=0x20 TTL=116 ID=31670 DF PROTO=TCP SPT=43683 DPT=30000 WINDOW=16689 RES=0x00 ACK FIN URGP=0 Jul 27 16:03:03 username kernel: [47877.990870] [UFW BLOCK] IN=eth0 OUT= MAC=X SRC=24.13.84.184 DST=10.0.0.101 LEN=40 TOS=0x00 PREC=0x20 TTL=113 ID=26624 DF PROTO=TCP SPT=1122 DPT=30000 WINDOW=64174 RES=0x00 ACK FIN URGP=0 Jul 27 16:03:07 username kernel: [47882.847012] [UFW BLOCK] IN=eth0 OUT= MAC=X SRC=67.177.138.20 DST=10.0.0.101 LEN=40 TOS=0x00 PREC=0x20 TTL=116 ID=31898 DF PROTO=TCP SPT=43683 DPT=30000 WINDOW=16689 RES=0x00 ACK FIN URGP=0 Jul 27 16:03:09 username kernel: [47884.425095] [UFW BLOCK] IN=eth0 OUT= MAC=X SRC=74.15.254.10 DST=10.0.0.101 LEN=152 TOS=0x00 PREC=0x20 TTL=114 ID=9855 DF PROTO=TCP SPT=38887 DPT=30000 WINDOW=65340 RES=0x00 ACK PSH URGP=0 Jul 27 16:04:18 username kernel: [47953.134931] [UFW BLOCK] IN=eth0 OUT= MAC=X SRC=98.122.135.210 DST=10.0.0.101 LEN=40 TOS=0x00 PREC=0x20 TTL=114 ID=19992 DF PROTO=TCP SPT=53671 DPT=30000 WINDOW=64014 RES=0x00 ACK FIN URGP=0 Jul 27 16:04:20 username kernel: [47954.895780] [UFW BLOCK] IN=eth0 OUT= MAC=X SRC=76.173.177.48 DST=10.0.0.101 LEN=434 TOS=0x00 PREC=0x20 TTL=48 ID=51934 DF PROTO=TCP SPT=56773 DPT=30000 WINDOW=65535 RES=0x00 ACK PSH URGP=0 Jul 27 16:04:21 username kernel: [47956.163033] [UFW BLOCK] IN=eth0 OUT= MAC=X SRC=98.122.135.210 DST=10.0.0.101 LEN=40 TOS=0x00 PREC=0x20 TTL=114 ID=20580 DF PROTO=TCP SPT=53671 DPT=30000 WINDOW=64014 RES=0x00 ACK FIN URGP=0 Jul 27 16:04:27 username kernel: [47962.259215] [UFW BLOCK] IN=eth0 OUT= MAC=X SRC=98.122.135.210 DST=10.0.0.101 LEN=40 TOS=0x00 PREC=0x20 TTL=114 ID=21446 DF PROTO=TCP SPT=53671 DPT=30000 WINDOW=64014 RES=0x00 ACK FIN URGP=0 |
| | |
| | #2 (permalink) |
| Moderator ![]() | Magst du mal den kompletten Output von 'iptables -L' pasten? |
| | |
| HaBOT | |
| |
| | #3 (permalink) |
| Registriert seit: 10.03.07 ![]() Likes: 7 | iptables -vnL wäre evtl. besser, denn dort sieht man afaik gleich, welche Regeln gegriffen haben, bzw welche Pakete durch die Regel durchgelassen wurden. |
| | |
| | #4 (permalink) |
| Themenstarter Registriert seit: 02.10.07 ![]() Likes: 0 | iptables -L iptables -vnL |
| | |
| | #5 (permalink) | |
| Registriert seit: 10.03.07 ![]() Likes: 7 | Ich würde spontan vermuten, dass die Einträge durch folgende Kette kommen: Zitat:
Btw: Wenn du wirklich nur alles bis auf einen Port blocken willst, warum dann der umständliche Weg über dieses Tool, dass die iptables ziemlich aufbohrt (und zudem recht unübersichtlich macht) und nicht einfach nur die paar wichtigen Regeln selbst definieren? | |
| | |
| | #6 (permalink) |
| Registriert seit: 30.01.10 ![]() ![]() Likes: 1 | Die erste Regel die trifft, wird genommen. Deine Ausnahme-Regel befindet sich in der 'ufw-user-input'-Chain. Bei dir durchläuft er jedoch in der Chain 'ufw-before-input' zuerst die 'ufw-not-local'-Chain noch bevor er zur 'ufw-user-input'-Chain kommt. Die letzte Regel in 'ufw-not-local' ist: Code: DROP all -- anywhere anywhere
__________________ Programming today is a race between software engineers striving to build bigger and better idiot-proof programs, and the Universe trying to produce bigger and better idiots. So far, the Universe is winning. - Rick Cook - Geändert von Dresko (28.07.10 um 23:01 Uhr) |
| | |
| | #7 (permalink) |
| Themenstarter Registriert seit: 02.10.07 ![]() Likes: 0 | Wie ihr Euch sicher schon gedacht habt, geht es hier um BitTorrent. Es werden fast ausschließlich Pakete mit FIN und RST Flags geblockt und es scheinen auch immer die gleichen IPs zu sein, von denen die Pakete kommen. Ich gehe also mal davon aus, dass die betroffenen Clients einfach zu spät und/oder zu oft antworten, nachdem die Verbindung schon beendet wurde. Ich kenne mich mit der iptables-Konfiguration nicht so gut aus (deshalb auch ufw), aber nehme mal an, dass es ziemlich umständlich wäre, diese Einträge aus den Logs zu filtern. |
| | |
![]() |
| | |
| |
| Themen-Optionen | |
| Ansicht | |
| |