Tôi có một máy chủ đang chạy lưu trữ các dịch vụ an toàn qua HTTPS. Tôi đã thiết lập UFW như sau:
user@server:~$ Sudo ufw status dài dòng
Trạng thái: Đang hoạt động
Ghi nhật ký: bật (trung bình)
Mặc định: từ chối (đến), cho phép (đi), vô hiệu hóa (được định tuyến)
Hồ sơ mới: bỏ qua
Đến hành động từ
-- ------ ----
22/tcp CHO PHÉP Ở mọi nơi
80/tcp CHO PHÉP Ở mọi nơi
443/tcp CHO PHÉP Ở mọi nơi
22/tcp (v6) CHO PHÉP Ở Mọi Nơi (v6)
80/tcp (v6) CHO PHÉP Ở mọi nơi (v6)
443/tcp (v6) CHO PHÉP Ở Mọi Nơi (v6)
Vì vậy, nó nên để mọi thứ cho HTTPS. Tuy nhiên, thỉnh thoảng khi khách hàng thực hiện một số kết nối liên tiếp nhanh chóng, UFW sẽ chặn chúng.
user@server:~$ cat /var/log/ufw.log | khối grep | đuôi
Ngày 29 tháng 11 15:02:11 nhân máy chủ: [ 2695.510376] [UFW BLOCK] IN=ens4 OUT= MAC=xx:xx:xx:... SRC=CLIENT.IP DST=SERVER.IP LEN=40 TOS=0x00 PREC =0x00 TTL=53 ID=60467 DF PROTO=TCP SPT=32123 DPT=443 WINDOW=0 RES=0x00 RST URGP=0
Ngày 29 tháng 11 15:02:11 nhân máy chủ: [ 2695.538273] [UFW BLOCK] IN=ens4 OUT= MAC=xx:xx:xx:... SRC=CLIENT.IP DST=SERVER.IP LEN=40 TOS=0x00 PREC =0x00 TTL=53 ID=60469 DF PROTO=TCP SPT=32126 DPT=443 WINDOW=0 RES=0x00 RST URGP=0
Ngày 29 tháng 11 15:02:11 nhân máy chủ: [ 2695.545677] [UFW BLOCK] IN=ens4 OUT= MAC=xx:xx:xx:... SRC=CLIENT.IP DST=SERVER.IP LEN=40 TOS=0x00 PREC =0x00 TTL=53 ID=60471 DF PROTO=TCP SPT=32124 DPT=443 WINDOW=0 RES=0x00 RST URGP=0
Ngày 29 tháng 11 15:02:11 nhân máy chủ: [ 2695.546473] [UFW BLOCK] IN=ens4 OUT= MAC=xx:xx:xx:... SRC=CLIENT.IP DST=SERVER.IP LEN=40 TOS=0x00 PREC =0x00 TTL=53 ID=60473 DF PROTO=TCP SPT=32125 DPT=443 WINDOW=0 RES=0x00 RST URGP=0
Ngày 29 tháng 11 15:02:11 nhân máy chủ: [ 2695.546900] [UFW BLOCK] IN=ens4 OUT= MAC=xx:xx:xx:... SRC=CLIENT.IP DST=SERVER.IP LEN=40 TOS=0x00 PREC =0x00 TTL=53 ID=60475 DF PROTO=TCP SPT=32127 DPT=443 WINDOW=0 RES=0x00 RST URGP=0
Ngày 29 tháng 11 15:02:11 nhân máy chủ: [ 2695.782249] [UFW BLOCK] IN=ens4 OUT= MAC=xx:xx:xx:... SRC=CLIENT.IP DST=SERVER.IP LEN=83 TOS=0x00 PREC =0x00 TTL=121 ID=27041 DF PROTO=TCP SPT=32123 DPT=443 WINDOW=378 RES=0x00 ACK PSH FIN URGP=0
Ngày 29 tháng 11 15:02:25 nhân máy chủ: [ 2709.850336] [UFW BLOCK] IN=ens4 OUT= MAC=xx:xx:xx:... SRC=CLIENT.IP DST=SERVER.IP LEN=83 TOS=0x00 PREC =0x00 TTL=121 ID=59805 DF PROTO=TCP SPT=32126 DPT=443 WINDOW=378 RES=0x00 ACK PSH FIN URGP=0
Ngày 29 tháng 11 15:02:43 nhân máy chủ: [ 2727.821278] [UFW BLOCK] IN=ens4 OUT= MAC=xx:xx:xx:... SRC=CLIENT.IP DST=SERVER.IP LEN=83 TOS=0x00 PREC =0x00 TTL=53 ID=48661 DF PROTO=TCP SPT=32131 DPT=443 WINDOW=398 RES=0x00 ACK PSH URGP=0
Điều này chỉ xảy ra khi có lưu lượng truy cập bùng nổ:
xx.xx.xx.xx - - [29/Nov/2021:15:01:42 +0000] "POST /MyAPI/doWork/ HTTP/1.1" 200 4903 "-" "okhttp/3.14.9"
xx.xx.xx.xx - - [29/Nov/2021:15:01:42 +0000] "POST /MyAPI/doWork/ HTTP/1.1" 200 5182 "-" "okhttp/3.14.9"
xx.xx.xx.xx - - [29/Nov/2021:15:01:42 +0000] "POST /MyAPI/doWork/ HTTP/1.1" 200 4903 "-" "okhttp/3.14.9"
xx.xx.xx.xx - - [29/Nov/2021:15:01:42 +0000] "POST /MyAPI/doWork/ HTTP/1.1" 200 4903 "-" "okhttp/3.14.9"
xx.xx.xx.xx - - [29/Nov/2021:15:01:42 +0000] "POST /MyAPI/doWork/ HTTP/1.1" 200 5182 "-" "okhttp/3.14.9"
xx.xx.xx.xx - - [29/Nov/2021:15:02:11 +0000] "POST /MyAPI/doWork/ HTTP/1.1" 200 4903 "-" "okhttp/3.14.9"
xx.xx.xx.xx - - [29/Nov/2021:15:02:11 +0000] "POST /MyAPI/doWork/ HTTP/1.1" 200 4903 "-" "okhttp/3.14.9"
xx.xx.xx.xx - - [29/Nov/2021:15:02:11 +0000] "POST /MyAPI/doWork/ HTTP/1.1" 200 4903 "-" "okhttp/3.14.9"
xx.xx.xx.xx - - [29/Nov/2021:15:02:11 +0000] "POST /MyAPI/doWork/ HTTP/1.1" 200 4903 "-" "okhttp/3.14.9"
xx.xx.xx.xx - - [29/Nov/2021:15:02:11 +0000] "POST /MyAPI/doWork/ HTTP/1.1" 200 4903 "-" "okhttp/3.14.9"
xx.xx.xx.xx - - [29/Nov/2021:15:02:44 +0000] "POST /MyAPI/doWork/ HTTP/1.1" 200 4903 "-" "okhttp/3.14.9"
xx.xx.xx.xx - - [29/Nov/2021:15:02:44 +0000] "POST /MyAPI/doWork/ HTTP/1.1" 200 4903 "-" "okhttp/3.14.9"
xx.xx.xx.xx - - [29/Nov/2021:15:02:44 +0000] "POST /MyAPI/doWork/ HTTP/1.1" 200 4903 "-" "okhttp/3.14.9"
xx.xx.xx.xx - - [29/Nov/2021:15:02:44 +0000] "POST /MyAPI/doWork/ HTTP/1.1" 200 4903 "-" "okhttp/3.14.9"
xx.xx.xx.xx - - [29/Nov/2021:15:02:45 +0000] "POST /MyAPI/doWork/ HTTP/1.1" 200 374 "-" "okhttp/3.14.9"
xx.xx.xx.xx - - [29/Nov/2021:15:02:42 +0000] "POST /MyAPI/doWork/ HTTP/1.1" 200 4972 "-" "okhttp/3.14.9"
xx.xx.xx.xx - - [29/Nov/2021:15:02:47 +0000] "POST /MyAPI/doWork/ HTTP/1.1" 200 374 "-" "okhttp/3.14.9"
xx.xx.xx.xx - - [29/Nov/2021:15:02:47 +0000] "POST /MyAPI/doWork/ HTTP/1.1" 200 374 "-" "okhttp/3.14.9"
xx.xx.xx.xx - - [29/Nov/2021:15:02:47 +0000] "POST /MyAPI/doWork/ HTTP/1.1" 200 374 "-" "okhttp/3.14.9"
xx.xx.xx.xx - - [29/Nov/2021:15:02:47 +0000] "POST /MyAPI/doWork/ HTTP/1.1" 200 374 "-" "okhttp/3.14.9"
xx.xx.xx.xx - - [29/Nov/2021:15:02:47 +0000] "POST /MyAPI/doWork/ HTTP/1.1" 200 374 "-" "okhttp/3.14.9"
xx.xx.xx.xx - - [29/Nov/2021:15:02:48 +0000] "POST /MyAPI/doWork/ HTTP/1.1" 200 374 "-" "okhttp/3.14.9"
xx.xx.xx.xx - - [29/Nov/2021:15:02:48 +0000] "POST /MyAPI/doWork/ HTTP/1.1" 200 374 "-" "okhttp/3.14.9"
xx.xx.xx.xx - - [29/Nov/2021:15:02:48 +0000] "POST /MyAPI/doWork/ HTTP/1.1" 200 374 "-" "okhttp/3.14.9"
xx.xx.xx.xx - - [29/Nov/2021:15:02:48 +0000] "POST /MyAPI/doWork/ HTTP/1.1" 200 374 "-" "okhttp/3.14.9"
xx.xx.xx.xx - - [29/Nov/2021:15:05:45 +0000] "POST /MyAPI/doWork/ HTTP/1.1" 200 4903 "-" "okhttp/3.14.9"
xx.xx.xx.xx - - [29/Nov/2021:15:05:45 +0000] "POST /MyAPI/doWork/ HTTP/1.1" 200 4903 "-" "okhttp/3.14.9"
xx.xx.xx.xx - - [29/Nov/2021:15:05:45 +0000] "POST /MyAPI/doWork/ HTTP/1.1" 200 5182 "-" "okhttp/3.14.9"
xx.xx.xx.xx - - [29/Nov/2021:15:05:45 +0000] "POST /MyAPI/doWork/ HTTP/1.1" 200 4903 "-" "okhttp/3.14.9"
xx.xx.xx.xx - - [29/Nov/2021:15:05:45 +0000] "POST /MyAPI/doWork/ HTTP/1.1" 200 5182 "-" "okhttp/3.14.9"
Có thể ngăn UFW làm điều này không?
Tôi không phải là chuyên gia về iptables, nhưng dường như có một số quy tắc có giới hạn trong đó. Tôi không chắc liệu điều đó có gây ra sự cố hay không nhưng chắc chắn tất cả chúng đều đến trực tiếp từ UFW. Đây là đầu ra của iptables -v -n -x -L
:
Chuỗi INPUT (chính sách DROP 1 gói, 40 byte)
pkts byte đích prot chọn không tham gia đích nguồn
415392 733209937 ufw-trước-đăng-nhập-tất cả
415392 733209937 ufw trước khi nhập tất cả
19847 35666218 ufw-after-input all
19847 35666218 ufw-after-log-input all
19847 35666218 ufw-reject-input all
19847 35666218 ufw-theo dõi-đầu vào tất cả
Chuỗi FORWARD (chính sách DROP 0 gói, 0 byte)
pkts byte đích prot chọn không tham gia đích nguồn
0 0 ufw-trước-đăng nhập-chuyển tiếp tất cả
0 0 ufw-trước-chuyển tiếp tất cả
0 0 ufw-after-forward all
0 0 ufw-sau-đăng nhập-chuyển tiếp tất cả
0 0 ufw-từ chối-chuyển tiếp tất cả
0 0 ufw-theo dõi-chuyển tiếp tất cả
ĐẦU RA chuỗi (chính sách CHẤP NHẬN 4 gói, 280 byte)
pkts byte đích prot chọn không tham gia đích nguồn
312279 36416414 ufw-trước-đăng nhập-xuất tất cả
312279 36416414 ufw-trước-đầu ra tất cả
16031 1176867 ufw-after-output all
16031 1176867 ufw-after-logging-output all
16031 1176867 ufw-reject-output all
16031 1176867 ufw-theo dõi-đầu ra tất cả
Chuỗi ufw-after-forward (1 tài liệu tham khảo)
pkts byte đích prot chọn không tham gia đích nguồn
Chuỗi ufw-after-input (1 tài liệu tham khảo)
pkts byte đích prot chọn không tham gia đích nguồn
0 0 ufw-skip-to-policy-input udp
0 0 ufw-skip-to-policy-input udp
0 0 ufw-skip-to-policy-input tcp
0 0 ufw-skip-to-policy-input tcp
0 0 ufw-skip-to-policy-input udp
0 0 ufw-skip-to-policy-input udp
0 0 ufw-skip-to-policy-input all
Chuỗi ufw-sau-đăng nhập-chuyển tiếp (1 tài liệu tham khảo)
pkts byte đích prot chọn không tham gia đích nguồn
0 0 LOG tất cả
Chuỗi ufw-after-log-input (1 tài liệu tham khảo)
pkts byte đích prot chọn không tham gia đích nguồn
1 40 LOG tất cả
Chuỗi ufw-sau-đăng-xuất (1 tài liệu tham khảo)
pkts byte đích prot chọn không tham gia đích nguồn
82 6813 ĐĂNG NHẬP tất cả
Chuỗi ufw-after-output (1 tài liệu tham khảo)
pkts byte đích prot chọn không tham gia đích nguồn
Chuỗi ufw-trước-chuyển tiếp (1 tài liệu tham khảo)
pkts byte đích prot chọn không tham gia đích nguồn
0 0 CHẤP NHẬN tất cả
0 0 CHẤP NHẬN icmp
0 0 CHẤP NHẬN icmp
0 0 CHẤP NHẬN icmp
0 0 CHẤP NHẬN icmp
0 0 ufw-người dùng chuyển tiếp tất cả
Chuỗi ufw-trước-đầu vào (1 tài liệu tham khảo)
pkts byte đích prot chọn không tham gia đích nguồn
2452 204587 CHẤP NHẬN tất cả
205497 387613737 CHẤP NHẬN tất cả
113 6588 ufw-đăng nhập-từ chối tất cả
113 6588 THẢ tất cả
0 0 CHẤP NHẬN icmp
0 0 CHẤP NHẬN icmp
0 0 CHẤP NHẬN icmp
0 0 CHẤP NHẬN icmp
0 0 CHẤP NHẬN udp
926 66054 ufw-not-local tất cả
0 0 CHẤP NHẬN udp
0 0 CHẤP NHẬN udp
925 64664 ufw-user-input all
Chuỗi ufw-trước-đăng nhập-chuyển tiếp (1 tài liệu tham khảo)
pkts byte đích prot chọn không tham gia đích nguồn
0 0 LOG all
Chuỗi ufw-trước-đăng nhập-đầu vào (1 tài liệu tham khảo)
pkts byte đích prot chọn không tham gia đích nguồn
82 10488 LOG tất cả
Chuỗi ufw-trước-đăng-xuất (1 tài liệu tham khảo)
pkts byte đích prot chọn không tham gia đích nguồn
82 5743 LOG tất cả
Chuỗi ufw-trước-đầu ra (1 tài liệu tham khảo)
pkts byte đích prot chọn không tham gia đích nguồn
2452 204587 CHẤP NHẬN tất cả
155111 15748513 CHẤP NHẬN tất cả
229 16406 ufw-user-output all
Chuỗi ufw-log-allow (0 tài liệu tham khảo)
pkts byte đích prot chọn không tham gia đích nguồn
0 0 LOG tất cả
Chuỗi ufw-log-deny (2 tài liệu tham khảo)
pkts byte đích prot chọn không tham gia đích nguồn
45 2384 LOG all
45 2384 LOG tất cả
Chuỗi ufw-not-local (1 tài liệu tham khảo)
pkts byte đích prot chọn không tham gia đích nguồn
926 66054 RETURN all
0 0 RETURN all
0 0 RETURN all
0 0 ufw-logging-deny all
0 0 THẢ tất cả
Chuỗi ufw-từ chối-chuyển tiếp (1 tài liệu tham khảo)
pkts byte đích prot chọn không tham gia đích nguồn
Chuỗi ufw-reject-input (1 tài liệu tham khảo)
pkts byte đích prot chọn không tham gia đích nguồn
Chuỗi ufw-từ chối-đầu ra (1 tài liệu tham khảo)
pkts byte đích prot chọn không tham gia đích nguồn
Chuỗi ufw-skip-to-policy-forward (0 tài liệu tham khảo)
pkts byte đích prot chọn không tham gia đích nguồn
0 0 THẢ tất cả
Chuỗi ufw-skip-to-policy-input (7 tài liệu tham khảo)
pkts byte đích prot chọn không tham gia đích nguồn
0 0 THẢ tất cả
Chuỗi ufw-skip-to-policy-output (0 tài liệu tham khảo)
pkts byte đích prot chọn không tham gia đích nguồn
0 0 CHẤP NHẬN tất cả
Chuỗi ufw-theo dõi-chuyển tiếp (1 tài liệu tham khảo)
pkts byte đích prot chọn không tham gia đích nguồn
Chuỗi ufw-theo dõi-đầu vào (1 tài liệu tham khảo)
pkts byte đích prot chọn không tham gia đích nguồn
Chuỗi ufw-theo dõi-đầu ra (1 tài liệu tham khảo)
pkts byte đích prot chọn không tham gia đích nguồn
188 12756 CHẤP NHẬN tcp
37 3370 CHẤP NHẬN udp
Chuỗi ufw-người dùng chuyển tiếp (1 tài liệu tham khảo)
pkts byte đích prot chọn không tham gia đích nguồn
Chuỗi ufw-user-input (1 tài liệu tham khảo)
pkts byte đích prot chọn không tham gia đích nguồn
2 108 CHẤP NHẬN tcp
1 52 CHẤP NHẬN tcp
921 64464 CHẤP NHẬN tcp
Chuỗi ufw-giới hạn người dùng (0 tài liệu tham khảo)
pkts byte đích prot chọn không tham gia đích nguồn
0 0 LOG all
0 0 TỪ CHỐI tất cả
Chuỗi ufw-người dùng-giới hạn-chấp nhận (0 tài liệu tham khảo)
pkts byte đích prot chọn không tham gia đích nguồn
0 0 CHẤP NHẬN tất cả
Chuỗi ufw-người dùng-đăng nhập-chuyển tiếp (0 tài liệu tham khảo)
pkts byte đích prot chọn không tham gia đích nguồn
Chuỗi ufw-user-log-input (0 tài liệu tham khảo)
pkts byte đích prot chọn không tham gia đích nguồn
Chuỗi ufw-user-log-output (0 tài liệu tham khảo)
pkts byte đích prot chọn không tham gia đích nguồn
Chuỗi ufw-user-output (1 tài liệu tham khảo)
pkts byte đích prot chọn không tham gia đích nguồn
Chỉnh sửa:
Thêm nhật ký đầy đủ cho một IP cụ thể đã bị chặn để bao gồm cả các dòng KIỂM TRA.
con mèo ufw.log | grep KHÁCH HÀNG.IP
Ngày 29 tháng 11 16:00:14 nhân máy chủ: [ 6178.504254] [UFW KIỂM TOÁN KHÔNG HỢP LỆ] IN=ens4 OUT= MAC=xx:xx:xx:...SRC=CLIENT.IP DST=SERVER.IP LEN=52 TOS=0x00 PREC=0x00 TTL=121 ID=27580 DF PROTO=TCP SPT=64750 DPT=443 WINDOW=1539 RES=0x00 ACK FIN URGP=0
Ngày 29 tháng 11 16:00:14 nhân máy chủ: [ 6178.504263] [UFW BLOCK] IN=ens4 OUT= MAC=xx:xx:xx:... SRC=CLIENT.IP DST=SERVER.IP LEN=52 TOS=0x00 PREC =0x00 TTL=121 ID=27580 DF PROTO=TCP SPT=64750 DPT=443 WINDOW=1539 RES=0x00 ACK FIN URGP=0
Ngày 29 tháng 11 16:00:15 nhân máy chủ: [ 6178.733987] [UFW KIỂM TOÁN KHÔNG HỢP LỆ] IN=ens4 OUT= MAC=xx:xx:xx:... SRC=CLIENT.IP DST=SERVER.IP LEN=40 TOS=0x00 PREC=0x00 TTL=53 ID=13970 DF PROTO=TCP SPT=64753 DPT=443 WINDOW=0 RES=0x00 RST URGP=0
Ngày 29 tháng 11 16:00:15 nhân máy chủ: [ 6178.734039] [UFW BLOCK] IN=ens4 OUT= MAC=xx:xx:xx:... SRC=CLIENT.IP DST=SERVER.IP LEN=40 TOS=0x00 PREC =0x00 TTL=53 ID=13970 DF PROTO=TCP SPT=64753 DPT=443 WINDOW=0 RES=0x00 RST URGP=0
Ngày 29 tháng 11 16:00:15 nhân máy chủ: [ 6178.742917] [UFW KIỂM TOÁN KHÔNG HỢP LỆ] IN=ens4 OUT= MAC=xx:xx:xx:... SRC=CLIENT.IP DST=SERVER.IP LEN=40 TOS=0x00 PREC=0x00 TTL=53 ID=13974 DF PROTO=TCP SPT=64754 DPT=443 WINDOW=0 RES=0x00 RST URGP=0
Ngày 29 tháng 11 16:00:15 nhân máy chủ: [ 6178.742943] [Khối UFW] IN=ens4 OUT= MAC=xx:xx:xx:... SRC=CLIENT.IP DST=SERVER.IP LEN=40 TOS=0x00 PREC =0x00 TTL=53 ID=13974 DF PROTO=TCP SPT=64754 DPT=443 WINDOW=0 RES=0x00 RST URGP=0
Ngày 29 tháng 11 16:00:15 nhân máy chủ: [ 6178.893083] [UFW KIỂM TOÁN KHÔNG HỢP LỆ] IN=ens4 OUT= MAC=xx:xx:xx:... SRC=CLIENT.IP DST=SERVER.IP LEN=75 TOS=0x00 PREC=0x00 TTL=121 ID=27581 DF PROTO=TCP SPT=64750 DPT=443 WINDOW=1539 RES=0x00 ACK PSH FIN URGP=0
Ngày 29 tháng 11 16:00:15 nhân máy chủ: [ 6178.893115] [UFW BLOCK] IN=ens4 OUT= MAC=xx:xx:xx:... SRC=CLIENT.IP DST=SERVER.IP LEN=75 TOS=0x00 PREC =0x00 TTL=121 ID=27581 DF PROTO=TCP SPT=64750 DPT=443 WINDOW=1539 RES=0x00 ACK PSH FIN URGP=0
Ngày 29 tháng 11 16:00:15 nhân máy chủ: [ 6178.915281] [UFW KIỂM TOÁN KHÔNG HỢP LỆ] IN=ens4 OUT= MAC=xx:xx:xx:... SRC=CLIENT.IP DST=SERVER.IP LEN=75 TOS=0x00 PREC=0x00 TTL=121 ID=27199 DF PROTO=TCP SPT=64752 DPT=443 WINDOW=360 RES=0x00 ACK PSH FIN URGP=0
Ngày 29 tháng 11 16:00:15 nhân máy chủ: [ 6178.915314] [UFW BLOCK] IN=ens4 OUT= MAC=xx:xx:xx:... SRC=CLIENT.IP DST=SERVER.IP LEN=75 TOS=0x00 PREC =0x00 TTL=121 ID=27199 DF PROTO=TCP SPT=64752 DPT=443 WINDOW=360 RES=0x00 ACK PSH FIN URGP=0
Ngày 29 tháng 11 16:00:15 nhân máy chủ: [ 6178.947972] [UFW KIỂM TOÁN KHÔNG HỢP LỆ] IN=ens4 OUT= MAC=xx:xx:xx:... SRC=CLIENT.IP DST=SERVER.IP LEN=75 TOS=0x00 PREC=0x00 TTL=121 ID=41365 DF PROTO=TCP SPT=64753 DPT=443 WINDOW=1003 RES=0x00 ACK PSH FIN URGP=0
Ngày 29 tháng 11 16:00:15 nhân máy chủ: [ 6178.948004] [Khối UFW] IN=ens4 OUT= MAC=xx:xx:xx:... SRC=CLIENT.IP DST=SERVER.IP LEN=75 TOS=0x00 PREC =0x00 TTL=121 ID=41365 DF PROTO=TCP SPT=64753 DPT=443 WINDOW=1003 RES=0x00 ACK PSH FIN URGP=0
Ngày 29 tháng 11 16:00:15 nhân máy chủ: [ 6178.951350] [UFW KIỂM TOÁN KHÔNG HỢP LỆ] IN=ens4 OUT= MAC=xx:xx:xx:... SRC=CLIENT.IP DST=SERVER.IP LEN=75 TOS=0x00 PREC=0x00 TTL=121 ID=17364 DF PROTO=TCP SPT=64754 DPT=443 WINDOW=401 RES=0x00 ACK PSH FIN URGP=0
Ngày 29 tháng 11 16:00:15 nhân máy chủ: [ 6178.951379] [UFW BLOCK] IN=ens4 OUT= MAC=xx:xx:xx:... SRC=CLIENT.IP DST=SERVER.IP LEN=75 TOS=0x00 PREC =0x00 TTL=121 ID=17364 DF PROTO=TCP SPT=64754 DPT=443 WINDOW=401 RES=0x00 ACK PSH FIN URGP=0
Ngày 29 tháng 11 16:00:16 nhân máy chủ: [ 6179.679941] [UFW KIỂM TOÁN KHÔNG HỢP LỆ] IN=ens4 OUT= MAC=xx:xx:xx:... SRC=CLIENT.IP DST=SERVER.IP LEN=75 TOS=0x00 PREC=0x00 TTL=121 ID=27582 DF PROTO=TCP SPT=64750 DPT=443 WINDOW=1539 RES=0x00 ACK PSH FIN URGP=0
Ngày 29 tháng 11 16:00:16 nhân máy chủ: [ 6179.679968] [UFW BLOCK] IN=ens4 OUT= MAC=xx:xx:xx:... SRC=CLIENT.IP DST=SERVER.IP LEN=75 TOS=0x00 PREC =0x00 TTL=121 ID=27582 DF PROTO=TCP SPT=64750 DPT=443 WINDOW=1539 RES=0x00 ACK PSH FIN URGP=0
Ngày 29 tháng 11 16:00:20 nhân máy chủ: [ 6184.407553] [UFW KIỂM TOÁN KHÔNG HỢP LỆ] IN=ens4 OUT= MAC=xx:xx:xx:... SRC=CLIENT.IP DST=SERVER.IP LEN=75 TOS=0x00 PREC=0x00 TTL=121 ID=27584 DF PROTO=TCP SPT=64750 DPT=443 WINDOW=1539 RES=0x00 ACK PSH FIN URGP=0
Ngày 29 tháng 11 16:00:20 nhân máy chủ: [ 6184.407579] [UFW BLOCK] IN=ens4 OUT= MAC=xx:xx:xx:...SRC=CLIENT.IP DST=SERVER.IP LEN=75 TOS=0x00 PREC=0x00 TTL=121 ID=27584 DF PROTO=TCP SPT=64750 DPT=443 WINDOW=1539 RES=0x00 ACK PSH FIN URGP=0
Ngày 29 tháng 11 16:00:53 nhân máy chủ: [ 6217.594359] [UFW KIỂM TOÁN KHÔNG HỢP LỆ] IN=ens4 OUT= MAC=xx:xx:xx:... SRC=CLIENT.IP DST=SERVER.IP LEN=40 TOS=0x00 PREC=0x00 TTL=53 ID=15646 DF PROTO=TCP SPT=64762 DPT=443 WINDOW=0 RES=0x00 RST URGP=0
Ngày 29 tháng 11 16:00:53 nhân máy chủ: [ 6217.594397] [UFW BLOCK] IN=ens4 OUT= MAC=xx:xx:xx:... SRC=CLIENT.IP DST=SERVER.IP LEN=40 TOS=0x00 PREC =0x00 TTL=53 ID=15646 DF PROTO=TCP SPT=64762 DPT=443 WINDOW=0 RES=0x00 RST URGP=0
Ngày 29 tháng 11 16:01:00 nhân máy chủ: [ 6224.389153] [UFW KIỂM TOÁN KHÔNG HỢP LỆ] IN=ens4 OUT= MAC=xx:xx:xx:... SRC=CLIENT.IP DST=SERVER.IP LEN=75 TOS=0x00 PREC=0x00 TTL=121 ID=40585 DF PROTO=TCP SPT=64762 DPT=443 WINDOW=345 RES=0x00 ACK PSH FIN URGP=0
Ngày 29 tháng 11 16:01:00 nhân máy chủ: [ 6224.389187] [UFW BLOCK] IN=ens4 OUT= MAC=xx:xx:xx:... SRC=CLIENT.IP DST=SERVER.IP LEN=75 TOS=0x00 PREC =0x00 TTL=121 ID=40585 DF PROTO=TCP SPT=64762 DPT=443 WINDOW=345 RES=0x00 ACK PSH FIN URGP=0
Ngày 29 tháng 11 16:01:23 nhân máy chủ: [ 6247.359229] [UFW KIỂM TOÁN KHÔNG HỢP LỆ] IN=ens4 OUT= MAC=xx:xx:xx:... SRC=CLIENT.IP DST=SERVER.IP LEN=40 TOS=0x00 PREC=0x00 TTL=53 ID=21101 DF PROTO=TCP SPT=64771 DPT=443 WINDOW=0 RES=0x00 RST URGP=0
Ngày 29 tháng 11 16:01:23 nhân máy chủ: [ 6247.359287] [Khối UFW] IN=ens4 OUT= MAC=xx:xx:xx:... SRC=CLIENT.IP DST=SERVER.IP LEN=40 TOS=0x00 PREC =0x00 TTL=53 ID=21101 DF PROTO=TCP SPT=64771 DPT=443 WINDOW=0 RES=0x00 RST URGP=0
Ngày 29 tháng 11 16:01:42 nhân máy chủ: [ 6266.470287] [UFW KIỂM TOÁN KHÔNG HỢP LỆ] IN=ens4 OUT= MAC=xx:xx:xx:... SRC=CLIENT.IP DST=SERVER.IP LEN=52 TOS=0x00 PREC=0x00 TTL=52 ID=1563 DF PROTO=TCP SPT=64772 DPT=443 WINDOW=352 RES=0x00 ACK FIN URGP=0
Ngày 29 tháng 11 16:01:42 nhân máy chủ: [ 6266.470328] [UFW BLOCK] IN=ens4 OUT= MAC=xx:xx:xx:... SRC=CLIENT.IP DST=SERVER.IP LEN=52 TOS=0x00 PREC =0x00 TTL=52 ID=1563 DF PROTO=TCP SPT=64772 DPT=443 WINDOW=352 RES=0x00 ACK FIN URGP=0
Ngày 29 tháng 11 16:02:02 nhân máy chủ: [ 6285.692541] [UFW KIỂM TOÁN KHÔNG HỢP LỆ] IN=ens4 OUT= MAC=xx:xx:xx:... SRC=CLIENT.IP DST=SERVER.IP LEN=52 TOS=0x00 PREC=0x00 TTL=52 ID=1564 DF PROTO=TCP SPT=64772 DPT=443 WINDOW=352 RES=0x00 ACK FIN URGP=0
Ngày 29 tháng 11 16:02:02 nhân máy chủ: [ 6285.692584] [UFW BLOCK] IN=ens4 OUT= MAC=xx:xx:xx:... SRC=CLIENT.IP DST=SERVER.IP LEN=52 TOS=0x00 PREC =0x00 TTL=52 ID=1564 DF PROTO=TCP SPT=64772 DPT=443 WINDOW=352 RES=0x00 ACK FIN URGP=0
Ngày 29 tháng 11 16:09:45 nhân máy chủ: [ 6749.404864] [UFW AUDIT] IN=ens4 OUT= MAC=xx:xx:xx:... SRC=CLIENT.IP DST=SERVER.IP LEN=60 TOS=0x00 PREC =0x00 TTL=52 ID=58119 DF PROTO=TCP SPT=64788 DPT=443 WINDOW=65535 RES=0x00 SYN URGP=0