作者热门文章
- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我不断遇到 Firehol,我的 Syslog 中充斥着这样的消息。
Dec 21 23:28:24 ruby kernel: [397194.848618] PASS-unknown:IN=br0 OUT=eth4 MAC=<----some----> SRC=192.168.40.78 DST=x.x.x.x LEN=40 TOS=0x00 PREC=0x00 TTL=63 ID=60844 DF PROTO=TCP SPT=51274 DPT=80 WINDOW=32940 RES=0x00 ACK FIN URGP=0
Dec 21 23:30:54 ruby kernel: [397344.273426] IN-InetZiggo:IN=eth4 OUT= MAC=<----some----> SRC=71.192.24.195 DST=y.y.y.y LEN=40 TOS=0x00 PREC=0x00 TTL=241 ID=29253 PROTO=TCP SPT=52855 DPT=51300 WINDOW=0 RES=0x00 RST URGP=0
Dec 21 23:31:44 ruby kernel: [397394.815414] OUT-InetZiggo:IN= OUT=eth4 SRC=y.y.y.y DST=x.x.x.x LEN=132 TOS=0x00 PREC=0x00 TTL=64 ID=7530 DF PROTO=TCP SPT=993 DPT=35891 WINDOW=252 RES=0x00 ACK PSH FIN URGP=0
version 6
FIREHOL_LOG_MODE = "ULOG"
FIREHOL_LOG_LEVEL = "0"
interface eth4 InetZiggo
policy drop
server all reject
server SSH accept
server dns accept
client all accept
interface br0 Bridge
client all accept
server all accept
router br2internet inface br0 outface eth4
masquerade
client all accept
server all accept
最佳答案
默认情况下,FireHOL 会记录 linux 连接跟踪器认为不属于任何连接的所有数据包,也不会被防火墙中的任何规则匹配。
内核连接跟踪器保留所有事件连接的列表。属于现有连接的数据包标记为 ESTABLISHED
.不属于现有连接的数据包标记为 NEW
.
在许多情况下,连接跟踪器会在接收相关数据包之前清理此列表。在这种情况下,几毫秒前是现有连接( ESTABLISHED
)的一部分的数据包现在不是(它们显示为 NEW
)。
这些NEW
防火墙规则不匹配的数据包由 FireHOL 记录。
摆脱TCP ACK+FIN
日志(TCP 连接关闭消息),将其设置在 firehol.conf 的顶部:
FIREHOL_DROP_ORPHAN_TCP_ACK_FIN=1
INVALID
日志,设置这个:
FIREHOL_LOG_DROP_INVALID=0
INVALID
是数据包的另一种状态,由内核连接跟踪器设置。
FIREHOL_LOG_FREQUENCY="1/second"
FIREHOL_LOG_BURST="5"
关于ubuntu - FireHol 溢出日志,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/34405610/
我不断遇到 Firehol,我的 Syslog 中充斥着这样的消息。 Dec 21 23:28:24 ruby kernel: [397194.848618] PASS-unknown:IN=br0
我正在尝试在同一本地网络上的两台机器之间设置 NFS 挂载,但似乎我需要在我的防火墙 (FIREHOL) 设置中更加具体,因为客户端无法挂载导出。 确实查看了 netstat 以确定打开的端口,但它们
我是一名优秀的程序员,十分优秀!