Điểm:0

tường lửa: ghi nhật ký các kết nối gửi đi bị chặn

lá cờ in

Tôi đã định cấu hình tường lửa để tường lửa cũng sẽ chặn các kết nối gửi đi. Lưu lượng truy cập đi mà tôi cần được liệt kê trắng bằng cách thêm các quy tắc cụ thể. Điều này hoạt động tốt.

Nhưng bây giờ tôi muốn biết, nếu có các kết nối gửi đi hiện vẫn bị chặn bởi tường lửa. Để kiểm tra điều này tôi đã thiết lập Nhật ký bị từ chối đến tất cả các và khởi động lại/tải lại tường lửa. Bây giờ tôi có thể thấy nhiều thông báo tường lửa trong /var/log/tin nhắnTỪ CHỐIed tin nhắn đến như

Ngày 5 tháng 3 19:45:29 kvm011 kernel: FINAL_REJECT: IN=br0-enp3s0 OUT= MAC=80:ee:73:9d:59:09:98:9b:cb:bf:c3:7e:08:00 SRC= 192.168.1.254 DST=192.168.1.3 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=55873 DF PROTO=TCP SPT=41047 DPT=80 WINDOW=29200 RES=0x00 SYN URGP=0 

Nhưng có vẻ như lưu lượng gửi đi bị chặn đó sẽ không được ghi lại. Tôi đã kiểm tra nó: Cổng SMTP 25 không được liệt kê màu trắng cho lưu lượng gửi đi. Vì vậy, nếu tôi cố gắng gửi email, email đó được đánh dấu là ''hoãn lại'' và tôi thấy trong nhật ký thư rằng email đó không thể gửi được:

Ngày 5 tháng 3 19:46:21 kvm011 postfix/smtp[3240]: kết nối với xxx.xxx.org[193.111.xxx.xxx]:25: Hết thời gian kết nối

Nhưng không có thông báo tường lửa trong /var/log/tin nhắn tệp (đối với kết nối bị chặn trên cổng 25). Tôi có phải kích hoạt các loại tin nhắn này trong tường lửa không? Nếu vậy, làm thế nào tôi có thể làm điều đó?

Điểm:1
lá cờ in

Đã tìm thấy nó! Tôi phải thêm một quy tắc rõ ràng để bật ghi nhật ký cho các kết nối bị chặn gửi đi:

tường lửa-cmd --direct -- Permanent --add-rule ipv4 filter OUTPUT 1 -j LOG --log-prefix \"FINAL_REJECT: \" --log-level 4

Sau khi tải lại hoặc khởi động lại tường lửa, tôi nhận được các bản ghi mong đợi của mình như:

 Ngày 6 tháng 3 11:56:01 kvm011 kernel: FINAL_REJECT: IN= OUT=br0-enp3s0 SRC=192.168.1.3 DST=193.111.xxx.xxx LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=59572 DF PROTO=TCP SPT=57134 DPT=25 WINDOW=29200 RES=0x00 SYN URGP=0 

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.