Ufw log ed attacco?

Sicurezza del sistema: firewall, antispam, antivirus, ssh, patch, bug, eccetera.
lc2018
Prode Principiante
Messaggi: 14
Iscrizione: martedì 22 maggio 2018, 11:32
Desktop: xubuntu 18
Distribuzione: xubuntu 18

Ufw log ed attacco?

Messaggio da lc2018 »

Cosa ne pensate?

Codice: Seleziona tutto

May 22 17:26:39 utente kernel: [24185.972388] [UFW BLOCK] IN=wlp2s0 OUT= MAC=*** SRC=192.168.0.101 DST=224.0.0.251 LEN=32 TOS=0x00 PREC=0x00 TTL=1 ID=50613 PROTO=2 
May 22 17:28:35 utente kernel: [24302.094944] [UFW BLOCK] IN=wlp2s0 OUT= MAC=*** SRC=192.168.0.1 DST=224.0.0.1 LEN=32 TOS=0x00 PREC=0xC0 TTL=1 ID=0 DF PROTO=2 
May 22 17:28:39 utente kernel: [24306.088688] [UFW BLOCK] IN=wlp2s0 OUT= MAC=*** SRC=192.168.0.101 DST=224.0.0.251 LEN=32 TOS=0x00 PREC=0x00 TTL=1 ID=63503 PROTO=2 
Il syslog è pieno di questi blocchi. Sotto attacco o normalità?

(Ho oscurato il MAC)

grazie
Avatar utente
DoctorStrange
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 2872
Iscrizione: mercoledì 14 ottobre 2015, 9:33
Desktop: Gnome3
Distribuzione: Ubuntu 22.04 LTS Jammy Jellyfish
Sesso: Maschile
Località: Roma, Italia

Re: Ufw log ed attacco?

Messaggio da DoctorStrange »

Dal log che hai postato non si può capire nulla.

Per quale motivo credi di essere sotto attacco? Hai rilevato anomalie?
Se hai il dubbio, prova a scrivere una regola su IP tables per fare il drop di quella specifica connessione e vedi se ottieni miglioramenti. Prima prova a fare un dig su quell'IP e controlla che magari non sia un DNS od un sito che sei tu che consulti spesso.
lc2018
Prode Principiante
Messaggi: 14
Iscrizione: martedì 22 maggio 2018, 11:32
Desktop: xubuntu 18
Distribuzione: xubuntu 18

Re: Ufw log ed attacco?

Messaggio da lc2018 »

Non trovo anomalie solo blocchi continui du ufw come da log.

Non essendo esperto non ho capito molto dela tua delucidazione ahahha

Grazie comunque
Scrivi risposta

Ritorna a “Sicurezza”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 15 ospiti