Score:1

ufw log: การดำเนินการบล็อกจำนวนมากจากอินทราเน็ต

ธง us

สำหรับเซิร์ฟเวอร์ "homelab/linux Playground" ของฉัน (lubunut 20.04) ฉันเปิดใช้งาน ufw เพื่อจำกัดการเข้าถึง ssh สำหรับอินทราเน็ตในตอนนี้ ฉันดูบันทึก ufw และเห็นว่าฉันได้รับรายการบล็อกที่คล้ายกันจำนวนมากดังต่อไปนี้:

SRC=192.168.0.52 DST=224.0.0.251 LEN=32 TOS=0x00 PREC=0xC0 TTL=1 ID=0 DF PROTO=2 
SRC=192.168.0.1 DST=224.0.0.1 LEN=32 TOS=0x00 PREC=0xC0 TTL=1 ID=54096 PROTO=2 

ฉันตัดที่อยู่ mac และวันที่ในรายการเหล่านี้ สิ่งที่สำคัญคือ 0.1 เป็นเกตเวย์ของฉัน ISP ให้โมเด็ม/เราเตอร์ ในขณะที่ 0.52 เป็น pihole ที่รัน rpi ดังนั้นเซิร์ฟเวอร์ dhcp และ dns ของฉัน

คำถามของฉันคือสิ่งที่ถูกบล็อกที่นี่ และฉันจะทำให้บันทึกไม่ปรากฏในบันทึกได้อย่างไร เนื่องจากมันทำให้บันทึกยุ่งเหยิงจาก "อันตรายที่แท้จริง"

hr flag
ที่เกี่ยวข้อง: [อะไรคือสาเหตุของรายการบล็อก UFW ที่แปลกประหลาดเหล่านี้ใน syslog ของฉัน](https://askubuntu.com/questions/278964/what-could-be-the-cause-for-these-strange-ufw- รายการบล็อกใน my-syslog)
Score:0
ธง us

ตามลิงค์จาก steeldriver DST=224.0.0.251 เป็น multicast DNS ซึ่งเหมาะสมเนื่องจากมาจากเซิร์ฟเวอร์ dns ของฉัน อีกอันหนึ่งมาจากเราเตอร์และดูเหมือนจะเป็นปัญหาทั่วไปของ "เราเตอร์ ISP ที่เช่า"

ในเธรดนั้นมีลิงก์อื่นและการเพิ่มกฎการปฏิเสธอย่างชัดเจนสำหรับ 2 ลิงก์นี้จะลบออกจากการเข้าสู่ระบบ เช่น TIL: กฎการปฏิเสธที่ชัดเจนจะไม่ถูกบันทึกโดย ufw

sudo ufw ปฏิเสธจาก 192.168.0.1 เป็น 224.0.0.1
sudo ufw ปฏิเสธจาก 192.168.0.52 เป็น 224.0.0.251

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา