مشکل امنیتی در لینوکس میزبانی / خطا های فایروال
با سلام
از امروز صبح وقتی کنسول لینوکس رو باز کردم دیدم همینطور خطا های زیر رو میده :
ACCEPT udp opt -- in !lo out * 8.8.4.4 -> 0.0.0.0/0 udp spt:53 ACCEPT tcp opt -- in !lo out * 8.8.4.4 -> 0.0.0.0/0 tcp spt:53 ACCEPT udp opt -- in !lo out * 8.8.4.4 -> 0.0.0.0/0 udp dpt:53 ACCEPT tcp opt -- in !lo out * 8.8.4.4 -> 0.0.0.0/0 tcp dpt:53 ACCEPT udp opt -- in * out !lo 0.0.0.0/0 -> 8.8.4.4 udp spt:53 ACCEPT tcp opt -- in * out !lo 0.0.0.0/0 -> 8.8.4.4 tcp spt:53 ACCEPT udp opt -- in * out !lo 0.0.0.0/0 -> 8.8.4.4 udp dpt:53 ACCEPT tcp opt -- in * out !lo 0.0.0.0/0 -> 8.8.4.4 tcp dpt:53
تا ....
--------------------------------------------------------------------------
ACCEPT icmp opt -- in !lo out * 0.0.0.0/0 -> 0.0.0.0/0 icmp type 8 limit: avg 1/sec burst 5 ACCEPT icmp opt -- in * out !lo 0.0.0.0/0 -> 0.0.0.0/0 icmp type 0 ACCEPT icmp opt -- in * out !lo 0.0.0.0/0 -> 0.0.0.0/0 icmp type 8 ACCEPT icmp opt -- in !lo out * 0.0.0.0/0 -> 0.0.0.0/0 icmp type 0 limit: avg 1/sec burst 5 ACCEPT icmp opt -- in !lo out * 0.0.0.0/0 -> 0.0.0.0/0 icmp type 11 ACCEPT icmp opt -- in !lo out * 0.0.0.0/0 -> 0.0.0.0/0 icmp type 3 ACCEPT icmp opt -- in * out !lo 0.0.0.0/0 -> 0.0.0.0/0 icmp type 11
تا ....
---------------------------------------------------------------------------
ACCEPT tcp opt -- in !lo out * 0.0.0.0/0 -> 0.0.0.0/0 state NEW tcp dpt:995 ACCEPT tcp opt -- in !lo out * 0.0.0.0/0 -> 0.0.0.0/0 state NEW tcp dpt:2077 ACCEPT tcp opt -- in !lo out * 0.0.0.0/0 -> 0.0.0.0/0 state NEW tcp dpt:2078 ACCEPT tcp opt -- in !lo out * 0.0.0.0/0 -> 0.0.0.0/0 state NEW tcp dpt:2082 ACCEPT tcp opt -- in !lo out * 0.0.0.0/0 -> 0.0.0.0/0 state NEW tcp dpt:2083
تـا ...
-----------------------------------------------------------------------------------
DROP all opt -- in * out !lo 0.0.0.0/0 -> 65.49.2.186 DROP all opt -- in !lo out * 65.49.2.191 -> 0.0.0.0/0 DROP all opt -- in * out !lo 0.0.0.0/0 -> 65.49.2.191 DROP all opt -- in !lo out * 66.249.76.140 -> 0.0.0.0/0 DROP all opt -- in * out !lo 0.0.0.0/0 -> 66.249.76.140 DROP all opt -- in !lo out * 65.49.68.174 -> 0.0.0.0/0 DROP all opt -- in * out !lo 0.0.0.0/0 -> 65.49.68.174
------------------------------------------------------------------
میشه معنی هر تکه که با خط جدا کردم رو بگید؟
واقعا ممنون میشم
پاسخ : مشکل امنیتی در لینوکس میزبانی / خطا های فایروال
این ها خطا نیستند، عملکرد فایروال لینوکس هستش که داره log می اندازه براتون...