AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / ubuntu / Perguntas / 1117024
Accepted
killer_rabbit
killer_rabbit
Asked: 2019-02-10 15:44:29 +0800 CST2019-02-10 15:44:29 +0800 CST 2019-02-10 15:44:29 +0800 CST

Novas regras estranhas adicionadas à minha configuração do iptables... Meu servidor foi hackeado?

  • 772

Hoje, listei meu iptables para uma verificação de rotina - e descobri duas regras UFW estranhas que não me lembro de ter configurado, referindo-se a dois endereços IP específicos que não consigo identificar:

-A ufw-before-input -d 224.0.0.251/32 -p udp -m udp --dport 5353 -j ACCEPT
-A ufw-before-input -d 239.255.255.250/32 -p udp -m udp --dport 1900 -j ACCEPT

Isso é meio assustador. Alguém conseguiu invadir meu servidor e adicionar essas regras? Se não, o que aconteceu?

(E se algum agente malicioso invadiu meu firewall, por que ele usaria as portas 5353 e 1900, que não estão sendo encaminhadas pelo meu roteador??)

iptables firewall ufw hacking
  • 2 2 respostas
  • 1904 Views

2 respostas

  • Voted
  1. Best Answer
    Byte Commander
    2019-02-11T12:02:24+08:002019-02-11T12:02:24+08:00

    Citando man ufw:

    NOTES
           On installation, ufw is disabled with  a  default  incoming  policy  of
           deny,  a  default forward policy of deny, and a default outgoing policy
           of allow, with stateful tracking for NEW connections for  incoming  and
           forwarded  connections.  In addition to the above, a default ruleset is
           put in place that does the following:
    
           [ ... ]
    
           - ACCEPT mDNS (zeroconf/bonjour/avahi 224.0.0.251 for IPv4 and ff02::fb
           for IPv6) for service discovery (INPUT)
    
           - ACCEPT UPnP (239.255.255.250 for IPv4 and ff02::f for IPv6) for ser‐
           vice discovery (INPUT)
    

    Portanto, essas duas regras que você está vendo fazem parte das ufwconfigurações padrão do e permitem que os serviços mDNS e UPnP funcionem.

    • 4
  2. Organic Marble
    2019-02-10T18:43:51+08:002019-02-10T18:43:51+08:00

    O Google diz que esses endereços IP estão relacionados ao Simple Service Discovery Protocol (SSDP)/uPnP e iTunes. Portanto, é provável que essas regras estejam relacionadas ao software que você instalou e ao compartilhamento de informações em uma LAN. whoisnão retorna nenhuma informação para nenhum IP.

    Ver

    https://stackoverflow.com/questions/12483717/what-is-the-multicast-doing-on-224-0-0-251

    e

    https://wiki.wireshark.org/SSDP

    • 1

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Existe um comando para listar todos os usuários? Também para adicionar, excluir, modificar usuários, no terminal?

    • 9 respostas
  • Marko Smith

    Como excluir um diretório não vazio no Terminal?

    • 4 respostas
  • Marko Smith

    Como descompactar um arquivo zip do Terminal?

    • 9 respostas
  • Marko Smith

    Como instalo um arquivo .deb por meio da linha de comando?

    • 11 respostas
  • Marko Smith

    Como instalo um arquivo .tar.gz (ou .tar.bz2)?

    • 14 respostas
  • Marko Smith

    Como listar todos os pacotes instalados

    • 24 respostas
  • Martin Hope
    Flimm Como posso usar o docker sem sudo? 2014-06-07 00:17:43 +0800 CST
  • Martin Hope
    led-Zepp Como faço para salvar a saída do terminal em um arquivo? 2014-02-15 11:49:07 +0800 CST
  • Martin Hope
    ubuntu-nerd Como descompactar um arquivo zip do Terminal? 2011-12-11 20:37:54 +0800 CST
  • Martin Hope
    TheXed Como instalo um arquivo .deb por meio da linha de comando? 2011-05-07 09:40:28 +0800 CST
  • Martin Hope
    Ivan Como listar todos os pacotes instalados 2010-12-17 18:08:49 +0800 CST
  • Martin Hope
    David Barry Como determino o tamanho total de um diretório (pasta) na linha de comando? 2010-08-06 10:20:23 +0800 CST
  • Martin Hope
    jfoucher "Os seguintes pacotes foram retidos:" Por que e como resolvo isso? 2010-08-01 13:59:22 +0800 CST
  • Martin Hope
    David Ashford Como os PPAs podem ser removidos? 2010-07-30 01:09:42 +0800 CST

Hot tag

10.10 10.04 gnome networking server command-line package-management software-recommendation sound xorg

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve