@Aleha29

Что значат записи в kern.log и syslog AIF:(PRIV | UNPRIV) TCP packet? И чем это грозит?

Всем привет. Есть web-сервер под Ubuntu 14.04

В kern.log и похожие записи есть в syslog очень много таких записей:

kernel: AIF:UNPRIV TCP packet: IN=eth0 OUT= MAC= SRC= DST= LEN=40 TOS=0x00 PREC=0x00 TTL=240 ID=
kernel: AIF:PRIV TCP packet: IN=eth0 OUT= MAC= SRC= DST= LEN=60 TOS=0x00 PREC=0x00 TTL=50 ID=35
kernel: AIF:ICMP-request: IN=eth0 OUT= MAC= SRC= DST= LEN=84 TOS=0x00 PREC=0x00 TTL=52 ID=0 DF
kernel: AIF:UNPRIV TCP packet: IN=eth0 OUT= MAC= SRC= DST= LEN=60 TOS=0x00 PREC=0x00 TTL=58 ID=

Что они значат?
Нужно ли с этим что-то делать?
Чем это "страшно" для web-сервера и соответственно сайта?

Могу предположить, что эти записи как-то связаны с изменениями в sysctl.conf или с arno iptables firewall, но что менять, анализировать, куда смотреть? Ничего в этом не понимаю, поэтому и спрашиваю.
  • Вопрос задан
  • 2668 просмотров
Пригласить эксперта
Ответы на вопрос 1
@keshonok
AIF означает "Arno's iptables-firewall". UNPRIV означает, что AIF зафиксировал обращение к порту назначения (destination port) с номером выше 1024. То есть наличие подобных записей имеет отношение к arno iptables firewall.

А вот сказать, что с этим делать, и нужно ли что-то делать вообще, из приведенной в вопросе информации не представляется возможным.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы