AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / ubuntu / Perguntas / 1444411
Accepted
stackbiz
stackbiz
Asked: 2022-12-08 03:19:40 +0800 CST2022-12-08 03:19:40 +0800 CST 2022-12-08 03:19:40 +0800 CST

Como descobrir o programa do log do iptables

  • 772

Testando o ping no Ubuntu 22.04:

Host A IPv6: 1111:1111:1111:1111:1111:1111:1111:1111
Host B IPv6: 2222:2222:2222:2222:2222:2222:2222:2222

Anfitrião A:

Agora execute um ping do Host A com o seguinte comando bash:

root@host_a:~# ping -6 2222:2222:2222:2222:2222:2222:2222:2222

Hospedeiro B:

O iptables descartou alguns pacotes e registrou no arquivo:

7 de dezembro 18:21:52 host_b kernel: [988.996335] saída descartada: IN= OUT=ens33 SRC=192.168.1.1 DST=192.168.2.1 LEN=83 TOS=0x00 PREC=0x00 TTL=64 ID=52289 PROTO=UDP SPT =41151 DPT=53 LEN=63 UID=113 GID=118

7 de dezembro 18:21:52 host_b kernel: [ 988.998359] saída descartada: IN= OUT=ens33 SRC=2222:2222:2222:2222:2222:2222:2222:2222 DST=1111:1111:1111:1111:1111: 1111:1111:1111 LEN=72 TC=0 HOPLIMIT=255 FLOWLBL=0 PROTO=ICMPv6 TIPO=136 CÓDIGO=0

7 de dezembro 18:21:53 host_b kernel: [ 990.001075] saída descartada: IN= OUT=ens33 SRC=2222:2222:2222:2222:2222:2222:2222:2222 DST=1111:1111:1111:1111:1111: 1111:1111:1111 LEN=72 TC=0 HOPLIMIT=255 FLOWLBL=0 PROTO=ICMPv6 TIPO=136 CÓDIGO=0

Do first log line, há um UIDe GIDinformações:

UID=113 GID=118

Podemos encontrar o usuário usando este método:

root@host_b:~# cat /etc/passwd | grep 113

Mas para as linhas 2nde 3rdnão há nenhum UIDou GIDno log.

Pergunta:

Como descobrir qual programa está enviando os seguintes pacotes de rede?

PROTO=ICMPv6 TYPE=136 CODE=0

Nota: Com base no log do iptables, este programa "Desconhecido" aceita pacotes ICMPv6 de entrada e, em seguida, envia pacotes ICMPv6 de saída, mas o iptables não pode registrar o UID e GID desse programa "Desconhecido" quando o pacote é descartado por regra.

networking
  • 1 1 respostas
  • 41 Views

1 respostas

  • Voted
  1. Best Answer
    dummyuser
    2022-12-08T04:18:43+08:002022-12-08T04:18:43+08:00

    consulte Neighbor Discovery Protocol As mensagens ICMP bloqueadas pertencem à pilha ipv6. Bloqueá-los não é uma boa ideia. A pilha em parte do kernel, nenhum processo do usuário. Não há UID /GID de um processo de usuário.

    • 1

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Existe um comando para listar todos os usuários? Também para adicionar, excluir, modificar usuários, no terminal?

    • 9 respostas
  • Marko Smith

    Como excluir um diretório não vazio no Terminal?

    • 4 respostas
  • Marko Smith

    Como descompactar um arquivo zip do Terminal?

    • 9 respostas
  • Marko Smith

    Como instalo um arquivo .deb por meio da linha de comando?

    • 11 respostas
  • Marko Smith

    Como instalo um arquivo .tar.gz (ou .tar.bz2)?

    • 14 respostas
  • Marko Smith

    Como listar todos os pacotes instalados

    • 24 respostas
  • Martin Hope
    Flimm Como posso usar o docker sem sudo? 2014-06-07 00:17:43 +0800 CST
  • Martin Hope
    led-Zepp Como faço para salvar a saída do terminal em um arquivo? 2014-02-15 11:49:07 +0800 CST
  • Martin Hope
    ubuntu-nerd Como descompactar um arquivo zip do Terminal? 2011-12-11 20:37:54 +0800 CST
  • Martin Hope
    TheXed Como instalo um arquivo .deb por meio da linha de comando? 2011-05-07 09:40:28 +0800 CST
  • Martin Hope
    Ivan Como listar todos os pacotes instalados 2010-12-17 18:08:49 +0800 CST
  • Martin Hope
    David Barry Como determino o tamanho total de um diretório (pasta) na linha de comando? 2010-08-06 10:20:23 +0800 CST
  • Martin Hope
    jfoucher "Os seguintes pacotes foram retidos:" Por que e como resolvo isso? 2010-08-01 13:59:22 +0800 CST
  • Martin Hope
    David Ashford Como os PPAs podem ser removidos? 2010-07-30 01:09:42 +0800 CST

Hot tag

10.10 10.04 gnome networking server command-line package-management software-recommendation sound xorg

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve