Странные УСТАНОВЛЕННЫЕ соединения с нескольких IP-адресов к моему серверу через порты. Я уже настроил свой брандмауэр на запрет доступа с

Странные УСТАНОВЛЕННЫЕ соединения с нескольких IP-адресов к моему серверу через порты. Я уже настроил свой брандмауэр на запрет доступа с

У меня есть сервер под управлением Debian 10, и я использую «ufw» в качестве брандмауэра. Я использовал его, чтобы открыть несколько портов, только 80,443,22.
Я попытался выполнить «netstat -na», чтобы проверить, нет ли несанкционированных подключений к моему серверу, и вот что я получил:
...................
udp________0_______0 my_public_ip:45859_____162.159.200.123:123_____ESTABLISHED
udp________0______0 my_public_ip:60435_____162.159.200.1:123_______ESTABLISHED
udp________0______0 my_public_ip:54338_____51.255.197.148:123______
УСТАНОВЛЕНО udp________0_______0 my_public_ip:50250_____176.137.36.37:123_______ УСТАНОВЛЕНО
udp________0_______0 my_public_ip:35926_____51.77.79.1:123__________
УСТАНОВЛЕНО udp________0_______0 my_public_ip:38070_____95.81.173.8:123_________ УСТАНОВЛЕНО
udp________0______0 мой_публичный_ip:52411_____212.85.158.10:123_______
УСТАНОВЛЕНО udp________0_______0 мой_публичный_ip:34078_____37.59.63.125:123________
УСТАНОВЛЕНО udp________0_______0 мой_публичный_ip:60702_____51.77.221.70:123________
УСТАНОВЛЕНО udp________0______0 my_public_ip:46665_____51.15.182.163:123_______ESTABLISHED
......................

Вот мой "статус ufw":

Статус: активен

To_________________________Действие ______From
443________________________ALLOW_______Anywhere
80________________________ALLOW_______Anywhere
22________________________ALLOW_______Anywhere
443 (v6)___________________ALLOW_______Anywhere (v6)
80 (v6)____________________ALLOW_______Anywhere (v6)
22 (v6)____________________ALLOW_______Anywhere (v6)

Я пытался заблокировать соединения с этих IP-адресов, но это не сработало. Они все равно подключались. И каждый раз, когда я перезагружаю сервер, я получал соединения с разных IP-адресов, но с одного и того же порта.

Как это исправить, или информация netstat ничего не значит.

решение1

udp 0 0 my_public_ip:45859 162.159.200.123:123 ESTABLISHED

Направление естьоттвоя машинак162.159.200.123. Это UDP, поэтому соединение не установлено. Состояние установлено, поскольку ваша система отправила исходящий пакет с исходного порта на удаленный хост на порт 123, а брандмауэр отмечает этот факт и разрешает ответы в обратном направлении.

Порт 123 является общим для NTP. Это неудаленные системыподключаясь к вам. Этотыподключение к удаленным системам. По умолчанию исходящий трафик разрешен большинством брандмауэров.

Вероятно, вы используете какую-то реализацию NTP, которая подключается к набору серверов NTP для получения точного времени.

Связанный контент