Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Большое кол-во обращение на порт  (Прочитано 994 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн lacostewin

  • Автор темы
  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
Всем привет.

Подскажите, пожалуйста, что им всем нужно от моего 17174 порта? Критично ли это? Ресурсов это не отъедает нисколько, но логи фаервола забиты только этими записями.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Большое кол-во обращение на порт
« Ответ #1 : 25 Июня 2015, 15:44:47 »
А у вас кто-то слушает этот порт?…
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн lacostewin

  • Автор темы
  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
Re: Большое кол-во обращение на порт
« Ответ #2 : 25 Июня 2015, 15:51:29 »
Нет, этот порт у меня закрыт, как и все остальные, за исключением тех, которые нужны для почтовых сервисов.

Оффлайн it0r

  • Забанен
  • Старожил
  • *
  • Сообщений: 2264
    • Просмотр профиля
Re: Большое кол-во обращение на порт
« Ответ #3 : 25 Июня 2015, 16:11:28 »
netstat -natp
в строке с 17174 - pid\имя программы на этом порту
ps -aux | grep pid - кто запускает.
ТУТ - это дерево. А ЗДЕСЬ - это МЕСТО.... Так что ТУТ - это не ЗДЕСЬ.

Оффлайн lacostewin

  • Автор темы
  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
Re: Большое кол-во обращение на порт
« Ответ #4 : 25 Июня 2015, 16:23:37 »
Эмм... Я наверное не правильно выразился. Есть сервер с несколькими сетевухами. Одна из них смотри в интернет. На этом интерфейсе заблокировано всё входящее, кроме:

s.sergeev@noc:~> nmap blablabla.ru
Starting nmap 3.50 ( http://www.insecure.org/nmap/ ) at 2015-06-25 15:38 NOVT
Interesting ports on blablabla.ru (xxx.xxx.xxx.xxx):
(The 1651 ports scanned but not shown below are in state: filtered)
PORT    STATE SERVICE
25/tcp  open  smtp
80/tcp  open  http
110/tcp open  pop3
143/tcp open  imap
465/tcp open  smtps
587/tcp open  submission
993/tcp open  imaps
995/tcp open  pop3s

И тем не менее в логах фаервола вижу что с разных IP долбятся на 17174 порт по tcp и udp, хоть все пакеты и дропаются.
« Последнее редактирование: 25 Июня 2015, 16:37:10 от lacostewin »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Большое кол-во обращение на порт
« Ответ #5 : 25 Июня 2015, 17:32:45 »
Нет, этот порт у меня закрыт, как и все остальные, за исключением тех, которые нужны для почтовых сервисов.
Я не спрашивал, закрыт он или открыт. Я спрашивал, работает ли у вас на нём что-то?
Нет? Ну так чего вы себе голову фигнёй забиваете?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

alexxnight

  • Гость
Re: Большое кол-во обращение на порт
« Ответ #6 : 25 Июня 2015, 18:04:00 »
...и настройте логирование в iptables так, чтобы не каждое одинаковое обращение записывалось, а только N-кол-ва одинаковых.
Дико разрастающиеся логи превращаются в головную боль...

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Большое кол-во обращение на порт
« Ответ #7 : 25 Июня 2015, 19:07:44 »
Да вообще не надо такую помойку логировать.
Вы же не стараетесь запомнить звук мотора каждой проезжающей мимо вас машины?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн lacostewin

  • Автор темы
  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
Re: Большое кол-во обращение на порт
« Ответ #8 : 25 Июня 2015, 19:13:13 »
Понял. Логирование настрою. Просто такой интерес к одному порту у многих впервые наблюдаю.

Оффлайн it0r

  • Забанен
  • Старожил
  • *
  • Сообщений: 2264
    • Просмотр профиля
Re: Большое кол-во обращение на порт
« Ответ #9 : 25 Июня 2015, 19:20:16 »
Понял. Логирование настрою. Просто такой интерес к одному порту у многих впервые наблюдаю.

а пустить и пробросить куда нить на виртуальную машину?
ТУТ - это дерево. А ЗДЕСЬ - это МЕСТО.... Так что ТУТ - это не ЗДЕСЬ.

alexxnight

  • Гость
Re: Большое кол-во обращение на порт
« Ответ #10 : 25 Июня 2015, 19:54:40 »
это будет отнимать ресурсы

Оффлайн lacostewin

  • Автор темы
  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
Re: Большое кол-во обращение на порт
« Ответ #11 : 25 Июня 2015, 20:40:12 »
Понял. Логирование настрою. Просто такой интерес к одному порту у многих впервые наблюдаю.

а пустить и пробросить куда нить на виртуальную машину?

Нет, поиздеваться над шлюзом можно, конечно, перенаправив со внешнего 17174 на какой-нибудь локальный ПК. Но как узнать какого лешего им нужно от моего несчастного IP на 17174  порту?) Wireshark? По сути тоже самое, что и tcpdump.
« Последнее редактирование: 25 Июня 2015, 20:44:02 от lacostewin »

 

Страница сгенерирована за 0.016 секунд. Запросов: 21.