Warum versucht Dropbox in den Iptables-Protokollen immer fehl, über einen hohen Port eine Verbindung zu mir herzustellen?

Warum versucht Dropbox in den Iptables-Protokollen immer fehl, über einen hohen Port eine Verbindung zu mir herzustellen?

Ich erhalte ständig die folgende Meldung in den Protokollen:

IPTables Packet Dropped: IN=eth1 OUT= MAC=c4:17:fe:65:51:f8:20:76:00:aa:98:78:08:00 
SRC=199.47.216.148 DST=192.168.1.102 LEN=218 TOS=0x00 PREC=0x00 TTL=54 ID=52253 DF  #
PROTO=TCP SPT=80 DPT=60684 WINDOW=31 RES=0x00 ACK PSH URGP=0 

Ich habe ein whoisund weiß, dass die Quell-IP 199.47.216.148etwas mit Dropbox zu tun hat, das ich installiert habe, aber warum versucht es ständig, sich über meinen Port 60684 mit mir zu verbinden und verstopft die Protokolle? Dropbox funktioniert ansonsten völlig einwandfrei. Es hat Verbindungen wie

dropbox   2409          myuser   17u  IPv4 220578      0t0  TCP     127.0.0.1:37255->127.0.0.1:8080 (CLOSE_WAIT)
dropbox   2409          myuser   23u  IPv4 221364      0t0  TCP     127.0.0.1:37273->127.0.0.1:80y80 (CLOSE_WAIT)
dropbox   2409          muser   26u  IPv4 221496      0t0  TCP 127.0.0.1:37279->127.0.0.1:8080 (ESTABLISHED)
dropbox   2409          myuser   27u  IPv4 216008      0t0  TCP 127.0.0.1:37261->127.0.0.1:8080 (CLOSE_WAIT)

(Ich sollte vielleicht erwähnen, dass ich auch privoxyund dansguardianinstalliert habe, sodass nur ausgehender Datenverkehr privoxyzu zulässig ist und nur lokaler ausgehender Datenverkehr zu zulässig ist, der auf lauscht und dann gezwungen wird, eine Verbindung zu auf herzustellen . Dies bedeutet, dass Dropbox sich auch über einen „Proxy“ von verbindet , genau wie Firefox. Ich bin nicht sicher, ob dies irgendeine Relevanz hat, aber nur für den Fall. So ziemlich der gesamte andere standardmäßige ausgehende Datenverkehr ist zulässig.)http, httpsport 80dansguardianprivoxy8118firefoxdansguardian127.0.0.1:8080127.0.0.1:8080

Meine iptablesReferenzregeln sind so eingestellt, dass alle eingehenden Verbindungen gelöscht und protokolliert werden, es sei denn, sie werden verfolgt von

iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

Wie gesagt, das Merkwürdige ist, dass Dropbox ansonsten einwandfrei zu funktionieren scheint. Was es also mit dieser eingehenden Verbindung will, muss ziemlich unbedeutend sein. Es ist aber ärgerlich, es ständig in den Protokollen zu sehen.

Antwort1

Sie sehen dies, weil nur Root Ports unter 1024 öffnen kann. Jede Anwendung, die eine ausgehende Verbindung benötigt, muss also einen höheren Port öffnen.

Sie können als Nicht-Root-Benutzer Ports zwischen 1025 und 65335 einschließlich öffnen.

verwandte Informationen