Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Вопросы по сервисам, которые смотрят в мир. Всё ли правильно ?  (Прочитано 919 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн _art_

  • Автор темы
  • Активист
  • *
  • Сообщений: 377
    • Просмотр профиля
Привет.

Вывел наконец свою машинку в мир.
Вопрос по сервисам, которые смотрят в мир.
Делаю netstat -tuwpln
Показывает:
(Нажмите, чтобы показать/скрыть)

Интересно то, что в выводе нет 80-го для ipv4, есть только для ipv6. Хотя апач работает. Извне заходить могу и страницы показывает.


Первый вопрос: почему вижу только :::80 для tcp6 ?
Второй вопрос: почему 42035 и 5353 (Avahi-daemon) смотрит наружу ? Так нужно ? Насколько знаю, он нужен только для локальной сети ?
Третий вопрос: 68 (dhcpcd) также смотрит в мир. Так и должно быть ? У меня дома инет раздается роутером - ему и нужен dhcp. Зачем он тут смотрит наружу ?
Четвертый вопрос: то же самое и с 123 (ntp). Это нормально ?
« Последнее редактирование: 13 Июня 2017, 10:34:25 от _art_ »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
0. sudo netstat -ltunp1. Комбинированный сокет. Просто не показывает IPv4 если порт открыт одним процессом.
2. Не "наружу" а "смотрит". Наружу или нет - зависит от вас (роутер перед сервером, netfilter, настройки самого демона).
3. См. 2.
4. См. 3.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн _art_

  • Автор темы
  • Активист
  • *
  • Сообщений: 377
    • Просмотр профиля
Ясно. Спасибо.

> роутер перед сервером
Если роутер раздает дома всем, значит это тот случай ?

Наружу было бы, если бы пробросил порт на роутере для них, так ?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Наружу было бы, если бы пробросил порт на роутере для них, так ?
Как вариант.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн _art_

  • Автор темы
  • Активист
  • *
  • Сообщений: 377
    • Просмотр профиля
А почему изначально эти сервисы настроены так (по умолчанию), чтобы смотреть в 0.0.0.0 ?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
А почему они не должны быть так настроены?…
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн _art_

  • Автор темы
  • Активист
  • *
  • Сообщений: 377
    • Просмотр профиля
Ну, допустим, Avahi-daemon это система обеспечивающая обнаружение сервисов в локальной сети.
Зачем ей смотреть в 0.0.0.0 ?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Вас не затруднит повторить вслух определение локальности сети?…
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.054 секунд. Запросов: 25.