Рейтинг:0

Журнал Ubuntu UFW показывает общедоступные адреса, отправляющие трафик на мой частный адрес RFC1918.

флаг mk

Это действительно вопрос маршрутизации, но вот предыстория:

Я использую Ubuntu 20.04.3 LTS с UFW. Моя внутренняя сеть 10.126.1.0/24. Нет входящих переводов на границе Интернета. Если я просматриваю свои журналы UFW, я вижу сообщения, подобные этому:

20 августа 17:41:01 Ядро XPS-8100: [1964.382883] [UFW BLOCK] IN=enp5s0 OUT= MAC=84:2b:2b:9d:ae:44:02:81:51:8b:22:18: 08:00 SRC=142.250.111.109 DST=10.126.1.41 LEN=85 TOS=0x00 PREC=0x00 TTL=36 ID=11413 PROTO=TCP SPT=993 DPT=40634 WINDOW=266 RES=0x00 ACK PSH URGP=0

Если я правильно понимаю, IP-таблицы/UFW блокируют входящий трафик с 142.250.111.109 на 10.126.1.41. Мое замешательство связано с IP-трафиком с общедоступного IP-адреса, доставленным на частный IP-адрес, а затем (к счастью) отклоненным.

Если я плохо понимаю правила маршрутизации для общедоступного Интернета, ни один уважающий себя интернет-провайдер не будет передавать трафик для частных адресов, а тем более находить один из тысяч экземпляров частных IP-адресов, а затем доставлять трафик.

Либо UFW сбит с толку, либо я сбит с толку, либо Интернет делает что-то, чего я не ожидал. У кого-нибудь есть мысли?

Статус UFW возвращает этот список портов, открытых на машине с Ubuntu:

(базовый) glenn@XPS-8100:~/Desktop$ статус sudo ufw
Статус: активен

К действию от
-- ------ ----
137/udp РАЗРЕШИТЬ 10.126.1.0/24             
138/udp РАЗРЕШИТЬ 10.126.1.0/24             
139/TCP РАЗРЕШИТЬ 10.126.1.0/24             
445/TCP РАЗРЕШИТЬ 10.126.1.0/24             
514/TCP РАЗРЕШИТЬ 10.126.1.0/24             
514/udp РАЗРЕШИТЬ 10.126.1.0/24             
22/TCP РАЗРЕШИТЬ 10.126.1.0/24             
5001/TCP РАЗРЕШИТЬ 10.126.1.0/24             
5001/udp РАЗРЕШИТЬ 10.126.1.0/24             
137/TCP РАЗРЕШИТЬ 10.126.1.0/24             
139/udp РАЗРЕШИТЬ 10.126.1.0/24             
80/TCP РАЗРЕШИТЬ 10.126.1.0/24             
8080/TCP РАЗРЕШИТЬ 10.126.1.0/24             
5201 РАЗРЕШИТЬ 10.126.1.0/24
Michael Hampton avatar
флаг cz
Наверняка это из-за NAT и совершенно нормально (поскольку NAT нормальный).
флаг in
DNAT происходит перед маршрутизацией и перед обработкой таблицы фильтров. Посмотрите на свой физический стол.
Michael Hampton avatar
флаг cz
Скорее я думаю, что NAT был сделан на внешнем маршрутизаторе.
флаг mk
Кажется, здесь есть небольшая путаница. Кто-нибудь видел диаграмму, демонстрирующую процесс NAT для IP-таблиц? Это может четко изолировать, где происходит этот NAT.
флаг mk
Я говорил слишком рано. В этом руководстве по таблицам IP показан процесс.
флаг mk
Думаю, я согласен с Майклом Хэмптоном. Я предположил, что эти пакеты были незапрашиваемыми, но порты либо хорошо известны (системные порты), либо пользовательские порты. Я думаю, что запросил эти пакеты, и IP-таблицы заблокировали часть разговора. NAT будет выполняться на границе Интернета, поэтому правила маршрутизации в Интернете не будут нарушены.
Рейтинг:0
флаг fr

То, что вы показываете в журнале, представляет собой пакет возврата/ответа на ИСХОДЯЩЕЕ соединение с сервером IMAPS, возможно, GMAIL.

SNAT/MASQUARADE, который выполняется в POSTROUTING, имеет собственный аналог DNAT, который выполняется в PREROUTING, который восстанавливает исходные адреса в ответных пакетах для исходящего соединения.

Поскольку пакет кажется заблокированным, это может означать, что ваш брандмауэр слишком ограничивает и не пропускает УСТАНОВЛЕННЫЕ пакеты обратно. Или он слишком слаб, и соединение должно было быть заблокировано на этапе установления в первую очередь.

флаг mk
Спасибо. Похоже, мне нужно спуститься в кроличью нору IP-таблиц, прежде чем я это пойму.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.