ufw.log常有IP掃過? - Linux

Carolina Franco avatar
By Carolina Franco
at 2015-12-07T19:07

Table of Contents

大家好,小弟菜b巴

有個問題想要請教

小弟雖然用了ubuntu一段時間,但是基本上都當windows再用

頂多ls一下,用cd切個目錄vim打個東西
或是cat看看文件

最近因為某種機會看了sys.log發現裏面真的非常多系統資訊

甚至 /var/log下的每個log都開出來描個幾眼

但其中有個ufw.log(防火牆日誌)

幾乎每分鐘都有

///********************///
Dec 7 19:00:54 ViewBook kernel: [ 1420.965546] [UFW BLOCK] IN=ppp0 OUT=
MAC= SRC=140.116.194.141 DST=1.165.41.33 LEN=52 TOS=0x00 PREC=0x00 TTL=119
ID=30863 DF PROTO=TCP SPT=9482 DPT=8579 WINDOW=8192 RES=0x00 SYN URGP=0

Dec 7 19:01:14 ViewBook kernel: [ 1440.771120] [UFW BLOCK] IN=ppp0 OUT=
MAC= SRC=1.168.87.155 DST=1.165.41.33 LEN=52 TOS=0x00 PREC=0x00 TTL=125
ID=19834 DF PROTO=TCP SPT=13444 DPT=8579 WINDOW=8192 RES=0x00 SYN URGP=0

Dec 7 19:01:34 ViewBook kernel: [ 1460.700527] [UFW BLOCK] IN=ppp0 OUT=
MAC= SRC=1.163.110.4 DST=1.165.41.33 LEN=52 TOS=0x00 PREC=0x00 TTL=122 ID=1193
DF PROTO=TCP SPT=11738 DPT=8579 WINDOW=8192 RES=0x00 SYN URGP=0

Dec 7 19:01:54 ViewBook kernel: [ 1481.159466] [UFW BLOCK] IN=ppp0 OUT=
MAC= SRC=110.159.8.247 DST=1.165.41.33 LEN=52 TOS=0x00 PREC=0x00 TTL=51
ID=24374 DF PROTO=TCP SPT=11346 DPT=8579 WINDOW=8192 RES=0x00 SYN URGP=0


///**************///

這樣子的訊息

小弟爬了一下,爬到的是

那些都是全世界的僵屍網路ping出來的?(居然還有116囧(成大))

這次數也太頻繁了吧......

windows的防火牆日誌也有類似的訊息嗎?


--
Tags: Linux

All Comments

Necoo avatar
By Necoo
at 2015-12-09T13:24
有曝露在公海的話應該也會有
Mia avatar
By Mia
at 2015-12-09T14:58
感覺是正常現象,不知道 TCP port 8579 是什麼?
Enid avatar
By Enid
at 2015-12-13T12:29
平常 ssh 開著也可能看到一天有幾萬次猜密碼紀錄
Oliver avatar
By Oliver
at 2015-12-14T17:06
三位數的英文+數字全猜完就要四萬多次了吧?
Suhail Hany avatar
By Suhail Hany
at 2015-12-15T12:12
其實帳號就常常猜不中了
Carolina Franco avatar
By Carolina Franco
at 2015-12-17T00:36
用fail2ban還是有必要的!
Lily avatar
By Lily
at 2015-12-21T07:20
不過不知道為啥設定了 fail2ban 之後常常是雷到自己...
反而沒怎遇過有人來踹....
Kelly avatar
By Kelly
at 2015-12-24T09:51
<- 目前為止至少幹過兩次遠端到別的機器再回來幫自己解 ban
Brianna avatar
By Brianna
at 2015-12-24T13:19
我之前某台主機的 root 就被試了十萬多次
幸好我把 root 的 remote login 關了
Daph Bay avatar
By Daph Bay
at 2015-12-27T00:52
後來乖乖裝 fail2ban 才解決
Charlie avatar
By Charlie
at 2015-12-31T19:51
各位大大真是經驗豐富阿,又學到了fail2ban呢
David avatar
By David
at 2016-01-01T14:17
ssh用key登入禁止密碼登入就沒有這種困擾了。
Faithe avatar
By Faithe
at 2016-01-06T06:27
也都用key

無法進入windows共享資料夾

Suhail Hany avatar
By Suhail Hany
at 2015-12-06T19:28
kernel: 3.10.0-229.el7.x86_64 distribution: Scientific Linux 7.1 我把硬碟分割(GPT)出一個檔案系統為VFAT的硬碟, 打算與win 8.1共享資料 並在根目錄下, 建立一個windows資料夾, 將其掛載在上述硬碟中 在win 8.1下 ...

Ubuntu 使用者歷史跟syslog不符合

Callum avatar
By Callum
at 2015-12-06T11:28
小弟一直有開機後觀看使用者歷史的習慣 (系統設定andgt;使用者帳號andgt;歷史(圖形介面的那個)) 但是今早起床看的時候 我昨晚關機後居然沒有顯示結束階段 反而是我今天早上開機才顯示結束階段 這樣描述可能不太明了 大概就是 我昨晚23:58關機,然後今早7:29開機 正常來說應該是要顯 ...

VSFTP 530 login incorrec

Caitlin avatar
By Caitlin
at 2015-12-06T08:27
請問各位前輩 目前遇到VSFTP 有一個帳號 FTP時會出現 530 login incorrect 的訊息,其他帳號則可以順利FTP 有檢查過 ftpuser 檔 帳號不在此檔內 有開啓LOG 但只有看到 530 login incorrect 和 LOGIN FAILED 的訊息,有重裝過 ...

滑鼠按鍵功能自訂

Joe avatar
By Joe
at 2015-12-06T01:21
如題 今天買了一個滑鼠MAD CATZ R.A.T. 3 功能正常,沒有像archlinux wiki說的那些問題 左右鍵滾輪啦,DPI好像是硬體功能所以沒問題 預設側按鍵就是上下頁 想請問一下要怎麼更改側按鍵功能? 還有設定集切換按鍵有沒有辦法發揮功用? 真希望硬體廠商能夠注意到Linux的使用者... ...

百度雲管家與wine

Lydia avatar
By Lydia
at 2015-12-06T01:15
我裝百度雲管家透過wine playonlinx也試過 可裝但是卡在帳號密碼登入中的狀態 console 一直跑訊息出來無法copy下來 os是linux mint 17.3 64bit 請問wine還有分64 32 bit來執行的嘛 google過 太過凌亂的訊息 上來請教有裝過百度雲管家的人 win ...