Рейтинг:1

журнал ufw: множество блокировок из интрасети

флаг us

Для моего сервера «homelab/linux player» (lubunut 20.04) я включил ufw, чтобы на данный момент ограничить доступ к ssh интрасети. Я просмотрел журналы ufw и увидел много похожих блокирующих записей, таких как эти:

SRC=192.168.0.52 DST=224.0.0.251 LEN=32 TOS=0x00 PREC=0xC0 TTL=1 ID=0 DF PROTO=2 
SRC=192.168.0.1 DST=224.0.0.1 LEN=32 TOS=0x00 PREC=0xC0 TTL=1 ID=54096 PROTO=2 

Я обрезал mac-адреса и даты в этих записях. Важно то, что 0.1 — это мой шлюз, модем/маршрутизатор, предоставленный интернет-провайдером, а 0.52 — это rpi, на котором работает pihole, поэтому мой сервер dhcp и dns.

У меня вопрос, что именно блокируется здесь? И как сделать, чтобы он не отображался в логах, так как он захламляет лог от всякой "реальной опасности"?

флаг hr
Связано: [Что может быть причиной этих странных записей блока UFW в моем системном журнале?] (https://askubuntu.com/questions/278964/what-could-be-the-cause-for-these-strange-ufw- блокировать записи в моем системном журнале)
Рейтинг:0
флаг us

По ссылке из steeldriver DST=224.0.0.251 - это многоадресный DNS, что имеет смысл, поскольку он исходит от моего DNS-сервера. Другой исходит от маршрутизатора и, по-видимому, является общей проблемой для «арендованных маршрутизаторов интернет-провайдера».

В этом потоке есть еще одна ссылка, и предположительно простое явное добавление запрещающего правила для этих двух удалит их из журнала. например, TIL: явные правила отказа не регистрируются ufw.

sudo ufw запретить с 192.168.0.1 на 224.0.0.1
sudo ufw deny с 192.168.0.52 на 224.0.0.251

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.