Ich erhalte ständig die folgende Meldung in den Protokollen:
IPTables Packet Dropped: IN=eth1 OUT= MAC=c4:17:fe:65:51:f8:20:76:00:aa:98:78:08:00
SRC=199.47.216.148 DST=192.168.1.102 LEN=218 TOS=0x00 PREC=0x00 TTL=54 ID=52253 DF #
PROTO=TCP SPT=80 DPT=60684 WINDOW=31 RES=0x00 ACK PSH URGP=0
Ich habe ein whois
und weiß, dass die Quell-IP 199.47.216.148
etwas mit Dropbox zu tun hat, das ich installiert habe, aber warum versucht es ständig, sich über meinen Port 60684 mit mir zu verbinden und verstopft die Protokolle? Dropbox funktioniert ansonsten völlig einwandfrei. Es hat Verbindungen wie
dropbox 2409 myuser 17u IPv4 220578 0t0 TCP 127.0.0.1:37255->127.0.0.1:8080 (CLOSE_WAIT)
dropbox 2409 myuser 23u IPv4 221364 0t0 TCP 127.0.0.1:37273->127.0.0.1:80y80 (CLOSE_WAIT)
dropbox 2409 muser 26u IPv4 221496 0t0 TCP 127.0.0.1:37279->127.0.0.1:8080 (ESTABLISHED)
dropbox 2409 myuser 27u IPv4 216008 0t0 TCP 127.0.0.1:37261->127.0.0.1:8080 (CLOSE_WAIT)
(Ich sollte vielleicht erwähnen, dass ich auch privoxy
und dansguardian
installiert habe, sodass nur ausgehender Datenverkehr privoxy
zu zulässig ist und nur lokaler ausgehender Datenverkehr zu zulässig ist, der auf lauscht und dann gezwungen wird, eine Verbindung zu auf herzustellen . Dies bedeutet, dass Dropbox sich auch über einen „Proxy“ von verbindet , genau wie Firefox. Ich bin nicht sicher, ob dies irgendeine Relevanz hat, aber nur für den Fall. So ziemlich der gesamte andere standardmäßige ausgehende Datenverkehr ist zulässig.)http, https
port 80
dansguardian
privoxy
8118
firefox
dansguardian
127.0.0.1:8080
127.0.0.1:8080
Meine iptables
Referenzregeln sind so eingestellt, dass alle eingehenden Verbindungen gelöscht und protokolliert werden, es sei denn, sie werden verfolgt von
iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
Wie gesagt, das Merkwürdige ist, dass Dropbox ansonsten einwandfrei zu funktionieren scheint. Was es also mit dieser eingehenden Verbindung will, muss ziemlich unbedeutend sein. Es ist aber ärgerlich, es ständig in den Protokollen zu sehen.
Antwort1
Sie sehen dies, weil nur Root Ports unter 1024 öffnen kann. Jede Anwendung, die eine ausgehende Verbindung benötigt, muss also einen höheren Port öffnen.
Sie können als Nicht-Root-Benutzer Ports zwischen 1025 und 65335 einschließlich öffnen.