Рейтинг:0

Обновление Ubuntu 18.04.5 LTS Правила psad + fwsnort блокируют канонический IP-адрес

флаг in

Я пытаюсь обновить и получаю следующую ошибку от synaptic: В: Не удалось получить http://archive.ubuntu.com/ubuntu/pool/main/l/linux-hwe-5.4/linux-modules-extra-5.4.0-77-generic_5.4.0-77.86~18.04.1_amd64 .deb Ошибка подключения [IP:2001:67c:1360:8001::23 80] проверяя почту mutt, я получаю оповещения о сбоях psad, настроенные с помощью fwsnort:


Уровень опасности: [2] (из 5)

Просканированные TCP-порты: [42400: 1 пакет]
        Флаги TCP: [ACK: 1 пакет]
   Цепочка iptables: FWSNORT_INPUT_ESTAB (префикс «[401] REJ SID1797 ESTAB»), 1 пакет
     правило fwsnort: 401

           Источник: 2001:067c:1360:8001:0000:0000:0000:0023
              DNS: [Нет информации об обратном DNS]

[+] Подписи сканирования TCP:

"ПОРНО БДСМ" порт dst: 42400 (сервер не привязан к локальному порту) флаги: ACK содержание: "БДСМ" Сид: 1797 цепочка: FWSNORT_INPUT_ESTAB пакеты: 1 classtype: крутое порно


и то же самое для ipv4


Уровень опасности: [2] (из 5)

Просканированные TCP-порты: [51378: 1 пакет]
        Флаги TCP: [ACK: 1 пакет]
   Цепочка iptables: FWSNORT_INPUT_ESTAB (префикс "[515] REJ SID1797 ESTAB"), 1 пакет
     правило fwsnort: 515

           Источник: 91.189.88.152
              DNS: [Нет информации об обратном DNS]

[+] Подписи сканирования TCP:

"ПОРНО БДСМ" порт dst: 51378 (сервер не привязан к локальному порту) флаги: ACK содержание: "БДСМ" Сид: 1797 цепочка: FWSNORT_INPUT_ESTAB пакеты: 1 classtype: крутое порно


пытаюсь скачать файл http://archive.ubuntu.com/ubuntu/pool/main/l/linux-hwe-5.4/linux-modules-extra-5.4.0-77-generic_5.4.0-77.86~18.04.1_amd64. deb вручную из браузера Brave, а расширение malwarebyte блокирует загрузку как подозрительный сайт. Могу ли я столкнуться с перехватом DNS? или считайте это ошибкой и отключите psad-fwsnort и обновите без риска заражения моего компьютера.

флаг in
В ваших сообщениях много "порно". `classtype: kickass-porn` не является типом класса, с которым я знаком. Вместо обновления очистите разделы и начните заново с новой установки 20.04 или 21.04.
cjfjavier avatar
флаг in
IP-адреса правильные, они принадлежат каноническим в поиске whois https://ipinfo.io/91.189.88.152
флаг ru
Я бы сжег вашу систему и начал все сначала — если вы не запускаете порно в своей системе, вам следует очистить вашу систему и заново перестроить ее в Ubuntu. Имейте в виду, что вы получите блоки, если у вас странные настройки инфраструктуры. Обратите внимание, что многие браузеры выдают предупреждения, когда вы используете http://, а не https://. Однако ошибки apt-get, которые вы видите, предполагают, что вы не можете подключиться к IPv6, поэтому вам нужно заставить APT использовать именно IPv4.
cjfjavier avatar
флаг in
На машине не выполняется порнография, термин classtype: kickass-porn относится к правилу fwsnort: 401 и ошибка как для ipv6, так и для ipv4, поэтому мой запрос является ошибкой правил fwsnort, и я должен добавить ip к белому список.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.