Почему я получаю это [UFW BLOCK] в моих системных журналах?


20

Интересно, почему я получаю эту ошибку в моих системных журналах:

[7732763.396193] [UFW BLOCK] IN=eth0 OUT= MAC=02:8b:1a:75:d5:7b:02:8b:1a:40:00:03:08:00 SRC=x.x.x.x DST=x.x.x.x LEN=40 TOS=0x00 PREC=0x00 TTL=64 ID=53703 DF PROTO=TCP SPT=35651 DPT=8443 WINDOW=457 RES=0x00 ACK RST URGP=0 

Я только что включил ufw. Эта ошибка означает, что что-то идет не так?

Ответы:


18

Ну, это означает , что UFW блокирует подключение от SRCк DSTна TCP - порт 8443. Если вы не хотели эту связь , чтобы быть успешным, это не плохо.

Порт 8443 в основном используется веб-сервисами, например, он используется VMware ESXi или некоторыми (HTTPS) серверами приложений.

Вы можете проверить, работает ли ваш ящик на этом порту, выполнив sudo netstat -tulpen | grep 8443


3
Как я могу остановить это быть помещенным в syslogфайлы?
Бэтмен

@batman введите man ufwв терминал. Прокрутите вниз доLOGGING
NRoach44

6
Вы должны иметь возможность отключить ведение журнала черезsudo ufw logging off
pgschk

12
Вместо того, чтобы полностью отключить ведение журнала ufw, лучше просто прекратить вход в системный журнал
HRJ
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.