Firewall
HTTPS 連接正在生成傳入連接
我的防火牆日誌中有很多與 HTTPS 流量相關的記錄。出於某種原因,正在對臨時埠進行傳入連接,並且它們被我的防火牆阻止,因為這些埠已關閉。
dec 08 11:49:12 hostname kernel: [UFW BLOCK] IN=enp31s0 OUT= MAC=- SRC=- DST=192.168.1.129 LEN=40 TOS=0x08 PREC=0x20 TTL=51 ID=0 DF PROTO=TCP SPT=443 DPT=34004 WINDOW=0 RES=0x00 RST URGP=0 dec 08 11:49:12 hostname kernel: [UFW BLOCK] IN=enp31s0 OUT= MAC=- SRC=- DST=192.168.1.129 LEN=40 TOS=0x08 PREC=0x20 TTL=51 ID=0 DF PROTO=TCP SPT=443 DPT=34004 WINDOW=0 RES=0x00 RST URGP=0 dec 08 11:49:12 hostname kernel: [UFW BLOCK] IN=enp31s0 OUT= MAC=- SRC=- DST=192.168.1.129 LEN=40 TOS=0x08 PREC=0x20 TTL=51 ID=0 DF PROTO=TCP SPT=443 DPT=34004 WINDOW=0 RES=0x00 RST URGP=0 dec 08 11:49:24 hostname kernel: [UFW BLOCK] IN=enp31s0 OUT= MAC=- SRC=- DST=192.168.1.129 LEN=40 TOS=0x00 PREC=0x00 TTL=235 ID=25611 DF PROTO=TCP SPT=443 DPT=43402 WINDOW=0 RES=0x00 RST URGP=0 dec 08 11:49:24 hostname kernel: [UFW BLOCK] IN=enp31s0 OUT= MAC=- SRC=- DST=192.168.1.129 LEN=40 TOS=0x00 PREC=0x00 TTL=235 ID=25612 DF PROTO=TCP SPT=443 DPT=43402 WINDOW=0 RES=0x00 RST URGP=0 dec 08 11:49:24 hostname kernel: [UFW BLOCK] IN=enp31s0 OUT= MAC=- SRC=- DST=192.168.1.129 LEN=40 TOS=0x00 PREC=0x00 TTL=233 ID=53730 DF PROTO=TCP SPT=443 DPT=52450 WINDOW=0 RES=0x00 RST URGP=0 dec 08 11:49:24 hostname kernel: [UFW BLOCK] IN=enp31s0 OUT= MAC=- SRC=- DST=192.168.1.129 LEN=40 TOS=0x00 PREC=0x00 TTL=233 ID=53731 DF PROTO=TCP SPT=443 DPT=52450 WINDOW=0 RES=0x00 RST URGP=0 dec 08 11:49:24 hostname kernel: [UFW BLOCK] IN=enp31s0 OUT= MAC=- SRC=- DST=192.168.1.129 LEN=40 TOS=0x00 PREC=0x00 TTL=235 ID=57942 DF PROTO=TCP SPT=443 DPT=46798 WINDOW=0 RES=0x00 RST URGP=0 dec 08 11:49:24 hostname kernel: [UFW BLOCK] IN=enp31s0 OUT= MAC=- SRC=- DST=192.168.1.129 LEN=40 TOS=0x00 PREC=0x00 TTL=235 ID=25613 DF PROTO=TCP SPT=443 DPT=43402 WINDOW=0 RES=0x00 RST URGP=0 dec 08 11:49:24 hostname kernel: [UFW BLOCK] IN=enp31s0 OUT= MAC=- SRC=- DST=192.168.1.129 LEN=40 TOS=0x00 PREC=0x00 TTL=235 ID=57944 DF PROTO=TCP SPT=443 DPT=46798 WINDOW=0 RES=0x00 RST URGP=0 dec 08 11:49:39 hostname kernel: [UFW BLOCK] IN=enp31s0 OUT= MAC=- SRC=- DST=192.168.1.129 LEN=40 TOS=0x00 PREC=0x00 TTL=232 ID=56694 DF PROTO=TCP SPT=443 DPT=52468 WINDOW=0 RES=0x00 RST URGP=0 dec 08 11:50:14 hostname kernel: [UFW BLOCK] IN=enp31s0 OUT= MAC=- SRC=- DST=192.168.1.129 LEN=40 TOS=0x00 PREC=0x00 TTL=235 ID=57810 DF PROTO=TCP SPT=443 DPT=52484 WINDOW=0 RES=0x00 RST URGP=0 dec 08 11:50:14 hostname kernel: [UFW BLOCK] IN=enp31s0 OUT= MAC=- SRC=- DST=192.168.1.129 LEN=40 TOS=0x00 PREC=0x00 TTL=235 ID=57811 DF PROTO=TCP SPT=443 DPT=52484 WINDOW=0 RES=0x00 RST URGP=0 dec 08 11:50:35 hostname kernel: [UFW BLOCK] IN=enp31s0 OUT= MAC=- SRC=- DST=192.168.1.129 LEN=40 TOS=0x00 PREC=0x00 TTL=235 ID=42912 DF PROTO=TCP SPT=443 DPT=54426 WINDOW=0 RES=0x00 RST URGP=0 dec 08 11:50:54 hostname kernel: [UFW BLOCK] IN=enp31s0 OUT= MAC=- SRC=- DST=192.168.1.129 LEN=40 TOS=0x00 PREC=0x00 TTL=233 ID=40448 DF PROTO=TCP SPT=443 DPT=38152 WINDOW=0 RES=0x00 RST URGP=0
請注意,流量來自非 RFC1918 IP,它們已被排除在此處的日誌之外。
這些傳入連接的原因可能是什麼?
… SPT=443 DPT=54426 … RST URGP=0
這些不是傳入連接。這些是 RST 數據包。例如,當伺服器已經關閉連接時,您的客戶端將數據寫入伺服器。但是,尚不清楚在您的特定情況下究竟會發生什麼,以及允許建立連接的數據包的適當 iptables 規則是否會讓這些數據包通過。