RedHat9 Linux でサーバ兼ルータを構築しています。(DMZも使用しています)
(WAN側 ppp0 、DMZ側 eth1、LAN側 eth2)
iptables の設定として、
# NetBIOS関連のパケットはログをとり、インターネットに出さない
iptables -N net-bios
iptables -A net-bios -j LOG --log-prefix "### NetBIOS ###"
iptables -A net-bios -j DROP
iptables -A FORWARD -p tcp -m multiport --sport 135,137,138,139,445 -j net-bios
iptables -A FORWARD -p udp -m multiport --sport 135,137,138,139,445 -j net-bios
iptables -A FORWARD -p tcp -m multiport --dport 135,137,138,139,445 -j net-bios
iptables -A FORWARD -p udp -m multiport --dport 135,137,138,139,445 -j net-bios
としていました。(今はログが多くなるということでやめようと思っています)
社内PCからサーバにSSHでログインすると、必ず、下記のようなログが出ます。
(私のPCはIP 192.168.*.* )
May 26 15:00:00 ns kernel: ### NetBIOS ###IN=eth2 OUT=ppp0 SRC=192.168.*.* DST=aaa.bbb.cc.dd LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=**** DF PROTO=TCP SPT=1335 DPT=139 WINDOW=**** RES=0x00 SYN URGP=0
DST=aaa.bbb.cc.dd というIPは、知らない会社のIPです。
これはなにか悪さをされているということでしょうか?
A 回答 (2件)
- 最新から表示
- 回答順に表示
No.2
- 回答日時:
>SSH は22番なので、22番が表示されるのではないのでしょうか?
dport22番宛のパケットをログに落としていないだけでは?
あなたのiptablesの設定を見たわけではないので、これ以上はわかりません。
何度も書いているように、質問の仕方を考えてください。
No.1
- 回答日時:
> May 26 15:00:00 ns kernel: ### NetBIOS ###IN=eth2 OUT=ppp0
>SRC=192.168.*.* DST=aaa.bbb.cc.dd LEN=48 TOS=0x00 PREC=0x00 TTL=127
>ID=**** DF PROTO=TCP SPT=1335 DPT=139 WINDOW=**** RES=0x00 SYN URGP=0
このログを見る限りでは、aaa.bbb.cc.dd:139 宛てのパケットが
eth2からppp0へ出ようとして、forward拒否されただけのログに見えますので、
SSHとは関係なさそうです。
ただし、SSHのポートフォワードが絡んでいるなら話は別です。
ですが、これだけの情報では回答者は判断できません。
すぐに回答がもらえるように、もう少し質問文の書き方を工夫しましょう。
同じ質問を繰り返して一向に解決しないのは、なにが悪いのか考えてください。
この回答への補足
すみません。良く分かっていないのだと思います。
ポリシーの設定は、
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
外部からのポートは80番と25番、53番しか空けないです。
>このログを見る限りでは、aaa.bbb.cc.dd:139 宛てのパケットが
eth2からppp0へ出ようとして、forward拒否されただけのログに見えますので、
SSHとは関係なさそうです。
社内PCからサーバにSSH接続すると、aaa.bbb.cc.dd:139 宛てのパケットが
eth2からppp0へ出ようとするということでしょか?
SSH は22番なので、22番が表示されるのではないのでしょうか?
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・【大喜利】【投稿~11/12】 急に朝起こしてきた母親に言われた一言とは?
- ・好きな和訳タイトルを教えてください
- ・うちのカレーにはこれが入ってる!って食材ありますか?
- ・好きな「お肉」は?
- ・あなたは何にトキメキますか?
- ・おすすめのモーニング・朝食メニューを教えて!
- ・「覚え間違い」を教えてください!
- ・とっておきの手土産を教えて
- ・「平成」を感じるもの
- ・秘密基地、どこに作った?
- ・【お題】NEW演歌
- ・カンパ〜イ!←最初の1杯目、なに頼む?
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・チョコミントアイス
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・あなたの習慣について教えてください!!
- ・ハマっている「お菓子」を教えて!
- ・高校三年生の合唱祭で何を歌いましたか?
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・家の中でのこだわりスペースはどこですか?
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・架空の映画のネタバレレビュー
- ・「お昼の放送」の思い出
- ・昨日見た夢を教えて下さい
- ・ちょっと先の未来クイズ第4問
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・メモのコツを教えてください!
- ・CDの保有枚数を教えてください
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
chkconfig iptables --listって...
-
「DNSサーバーを自動的に取得す...
-
パスワード設定していないユー...
-
循環参照にならない方法があっ...
-
リモートデスクトップ接続でパ...
-
同一のホスト名で何か問題があ...
-
エクセルで#N/Aを含めた平均値...
-
DNSサーバを設定したのですがns...
-
AWSでSSH接続をしたいのですが...
-
エラーメールで"too many hops"...
-
MACアドレス 00:E0:C3 SAKAI って
-
サーバーというのとメインフレ...
-
VirtualBoxのGuestマシンのネッ...
-
Debianでインターネット接続が...
-
VNCへのアクセス制限
-
ワークグループ設定のPCの名前解決
-
応答を解析できません
-
至急) mac finderの場所 ネット...
-
コマンドでのFTP転送が進まない。
-
SSH公開鍵認証はパスワードを変...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
iptablesでダイナミックDNSを指...
-
CentOS7firewall-cmdでESP許可
-
scpコマンドでサーバー間のファ...
-
iptablesを設定するとメール送...
-
ファイアウォールは必要?hosts...
-
RH-Firewall-1-INPUTとは?
-
chkconfig iptables --listって...
-
サーバーでポート587番が開放で...
-
iptablesにてRDPが通らない。
-
プログラムに別のPCからアクセ...
-
ポート番号の開放方法について
-
iptablesでNATログを取りたい。
-
iptablesについて
-
iptablesでFTPのパッシブモード...
-
sambaで使用するポートについて
-
IPアドレスでアクセスを制限す...
-
iptablesによるルーティング
-
Linux環境で、UDP514ポートが開...
-
FTPポート開放方法
-
UDPパケットのバッファサイズ変...
おすすめ情報