このメッセージは私のsyslogにあふれています、それがどこから来たのかを見つける方法は?

peterretief

私が実行すると、dmesgこれは毎秒かそこらに現れます:

[22661.447946] [UFW BLOCK] IN=eth0 OUT= MAC=ee:54:32:37:94:5f:f0:4b:3a:4f:80:30:08:00 SRC=35.162.106.154 DST=104.248.41.4 LEN=40 TOS=0x00 PREC=0x00 TTL=37 ID=52549 DF PROTO=TCP SPT=25 DPT=50616 WINDOW=0 RES=0x00 RST URGP=0

このメッセージの原因を追跡するにはどうすればよいですか?

マーク

ファイアウォールログエントリのテクニカル分析では、既存の回答は正しいですが、結論を不正確にする1つのポイントが欠落しています。パケット

  • であるRST(リセット)パケット
  • から SRC=35.162.106.154
  • であなたのホストに DST=104.248.41.4
  • 経由 TCP
  • 彼の港から SPT=25
  • あなたの港へ DPT=50616
  • そしてBLOCKUFWによって編集されました。

ポート25(送信元ポート)は通常、電子メールに使用されます。ポート50616はエフェメラルポートの範囲内にあります。つまり、このポートに一貫したユーザーがいないことを意味します。TCP「リセット」パケットは、接続が閉じられた後にデータが到着したり、最初に接続を確立せずにデータが送信されたりするなど、さまざまな予期しない状況に対応して送信できます。

35.162.106.154cxr.mx.a.cloudfilter.netCloudMark電子メールフィルタリングサービスによって使用されるドメインに逆解決します。

あなたのコンピューター、またはあなたのコンピューターになりすました誰かが、CloudMarkのサーバーの1つにデータを送信しています。データが予期せず到着し、サーバーはRST送信側コンピューターに停止を要求するように応答していますファイアウォールがRSTアプリケーションに渡されるのでなくドロップしていることを考えると、ファイアウォールがRST送信される原因となっているデータは、コンピューターからのものではありません。代わりに、攻撃者がCloudMarkのメールサーバーをオフラインにノックしようとして(おそらくスパムをより効果的にするために)偽造された「差出人」アドレスを持つパケットのフラッドを送信しているサービス拒否攻撃からの後方散乱が見られる可能性があります。

この記事はインターネットから収集されたものであり、転載の際にはソースを示してください。

侵害の場合は、連絡してください[email protected]

編集
0

コメントを追加

0

関連記事

分類Dev

ドキュメント内のキーワードのセットをどのように見つけることができますか?それらのすべて/一部は特定の距離のカットオフにありますか?

分類Dev

動的に生成された要素-NoSuchElementException:メッセージ:そのような要素はありません:要素を見つけることができませんか?

分類Dev

動的に生成された要素-NoSuchElementException:メッセージ:そのような要素はありません:要素を見つけることができませんか?

分類Dev

Ruby on Railsは、メソッドがどこから来たのかを見つける方法を支援します

分類Dev

ログメッセージがどこから来たのかを知る(そしてそれを無効にする)にはどうすればよいですか?

分類Dev

GoogleはWiFiデータであなたを見つけることができますが、中小企業はどのようにそれを行いますか?

分類Dev

誰かが私がそれを取得していないように見えるこのフラッターコードのどこに送信ボタンを配置するかについて私を助けることができますか?

分類Dev

塩基間で数値を変換する私のPythonコードには、いくつかのエラーがあります。何が間違っている可能性があり、どうすればそれらを見つけることができますか?

分類Dev

レベル(syslogの重大度/優先度)に基づいてGraylogでメッセージを見つけるにはどうすればよいですか?

分類Dev

私はブリックブレーカーゲームを作っていますが、これらのブリックを1つの変数の下に置く方法があるかどうか疑問に思っていました

分類Dev

スケジュールテーブルから、すべての従業員が1会計年度の長期休暇またはそれ以上の休暇を取ったことをどのように見つけることができますか?

分類Dev

いくつかのファイルを私のプロジェクトにコピーした後、私はこれらのエラーを受け取りました、これを修正する方法はありますか?

分類Dev

Inno Setupインストーラーによって起動された私のバッチは、そこにあるのに「システムは指定されたファイルを見つけることができません」と言います

分類Dev

誰かが私にコードを教えてくれます私はユーザーからの入力を受け取り、この入力が文字であるかどうかを伝えるSQLOracleでプロシージャを書きたいです

分類Dev

PostgreSQLのチャンネル名は何ですか?そして、どこ私はテーブルの変更を監視するためにそれを見つけることができますか?

分類Dev

私はいくつかのリストを持っています、私はそれらをマージしました、しかしどうすれば値を降順でそしてそれをSTDとして置くことができますか?

分類Dev

このキャッチされないエラーの原因となっているエラーはどこにありますか:モジュール「./users/UserSection.jsx」メッセージが見つかりませんか?

分類Dev

ビュー内のどの列にインデックスが付けられていないかをSQLServerで見つける方法はありますか?

分類Dev

「type.less」はどこから来たのですか、なぜそれが私のスタイルのいくつかを上書きするのですか?

分類Dev

EnumSetはスレッドセーフですか?私のテストはそれが安全であることを私に示しています

分類Dev

DIを注入した私のサービスには多くの方法があります。これらを簡単に見つけられるようにする方法はありますか?

分類Dev

このループが明らかにそこにあるファイルを見つけられないのはなぜですか?

分類Dev

Kafkaトピックのどこからメッセージが送信されたかを判別する方法はありますか?

分類Dev

シーンに2つのカスタムスプライトを追加します。これらのスプライトのメソッドが相互に影響するのはなぜですか。誰でも私のコードに間違いを見つけることができますか?ありがとう

分類Dev

これらの「クラスが見つかりませんでした」というメッセージが表示されるのはなぜですか?

分類Dev

なぜPycharmは私のモジュールを見つけることができるのにそれを実行できないのですか?

分類Dev

Chrome拡張機能: 'チェックされていないruntime.lastError:応答を受信する前にメッセージポートが閉じられました。' これは私たちにできる最善のことですか?

分類Dev

このメンバーシップクラスを作成しましたが、メンバーに与えられた特定のIDを見つけるメソッドを作成するにはどうすればよいですか?

分類Dev

PCIデバイスに大量のメモリがあり、BIOSがそれを割り当てるのに適した空の物理アドレス領域を見つけることができない場合はどうなりますか?

Related 関連記事

  1. 1

    ドキュメント内のキーワードのセットをどのように見つけることができますか?それらのすべて/一部は特定の距離のカットオフにありますか?

  2. 2

    動的に生成された要素-NoSuchElementException:メッセージ:そのような要素はありません:要素を見つけることができませんか?

  3. 3

    動的に生成された要素-NoSuchElementException:メッセージ:そのような要素はありません:要素を見つけることができませんか?

  4. 4

    Ruby on Railsは、メソッドがどこから来たのかを見つける方法を支援します

  5. 5

    ログメッセージがどこから来たのかを知る(そしてそれを無効にする)にはどうすればよいですか?

  6. 6

    GoogleはWiFiデータであなたを見つけることができますが、中小企業はどのようにそれを行いますか?

  7. 7

    誰かが私がそれを取得していないように見えるこのフラッターコードのどこに送信ボタンを配置するかについて私を助けることができますか?

  8. 8

    塩基間で数値を変換する私のPythonコードには、いくつかのエラーがあります。何が間違っている可能性があり、どうすればそれらを見つけることができますか?

  9. 9

    レベル(syslogの重大度/優先度)に基づいてGraylogでメッセージを見つけるにはどうすればよいですか?

  10. 10

    私はブリックブレーカーゲームを作っていますが、これらのブリックを1つの変数の下に置く方法があるかどうか疑問に思っていました

  11. 11

    スケジュールテーブルから、すべての従業員が1会計年度の長期休暇またはそれ以上の休暇を取ったことをどのように見つけることができますか?

  12. 12

    いくつかのファイルを私のプロジェクトにコピーした後、私はこれらのエラーを受け取りました、これを修正する方法はありますか?

  13. 13

    Inno Setupインストーラーによって起動された私のバッチは、そこにあるのに「システムは指定されたファイルを見つけることができません」と言います

  14. 14

    誰かが私にコードを教えてくれます私はユーザーからの入力を受け取り、この入力が文字であるかどうかを伝えるSQLOracleでプロシージャを書きたいです

  15. 15

    PostgreSQLのチャンネル名は何ですか?そして、どこ私はテーブルの変更を監視するためにそれを見つけることができますか?

  16. 16

    私はいくつかのリストを持っています、私はそれらをマージしました、しかしどうすれば値を降順でそしてそれをSTDとして置くことができますか?

  17. 17

    このキャッチされないエラーの原因となっているエラーはどこにありますか:モジュール「./users/UserSection.jsx」メッセージが見つかりませんか?

  18. 18

    ビュー内のどの列にインデックスが付けられていないかをSQLServerで見つける方法はありますか?

  19. 19

    「type.less」はどこから来たのですか、なぜそれが私のスタイルのいくつかを上書きするのですか?

  20. 20

    EnumSetはスレッドセーフですか?私のテストはそれが安全であることを私に示しています

  21. 21

    DIを注入した私のサービスには多くの方法があります。これらを簡単に見つけられるようにする方法はありますか?

  22. 22

    このループが明らかにそこにあるファイルを見つけられないのはなぜですか?

  23. 23

    Kafkaトピックのどこからメッセージが送信されたかを判別する方法はありますか?

  24. 24

    シーンに2つのカスタムスプライトを追加します。これらのスプライトのメソッドが相互に影響するのはなぜですか。誰でも私のコードに間違いを見つけることができますか?ありがとう

  25. 25

    これらの「クラスが見つかりませんでした」というメッセージが表示されるのはなぜですか?

  26. 26

    なぜPycharmは私のモジュールを見つけることができるのにそれを実行できないのですか?

  27. 27

    Chrome拡張機能: 'チェックされていないruntime.lastError:応答を受信する前にメッセージポートが閉じられました。' これは私たちにできる最善のことですか?

  28. 28

    このメンバーシップクラスを作成しましたが、メンバーに与えられた特定のIDを見つけるメソッドを作成するにはどうすればよいですか?

  29. 29

    PCIデバイスに大量のメモリがあり、BIOSがそれを割り当てるのに適した空の物理アドレス領域を見つけることができない場合はどうなりますか?

ホットタグ

アーカイブ