Ubuntu

Ubuntu - 在被阻止的埠上記錄嘗試失敗(SSH 不在這些埠上偵聽)

  • May 15, 2017

我正在檢查 sshd 失敗的日誌記錄嘗試。令我驚訝的是,我看到隨機埠並由 sshd 處理。

首先,sshd 甚至不監聽這些埠,為什麼 sshd 會處理這些請求?

其次,我啟用了 ufw(見截圖)。我試圖連接隨機埠,但我得到了應有的超時(埠被阻止)。

我不認為自己是專家,但… 我以為我被覆蓋了。到底是怎麼回事?

發行版和版本:Ubuntu 14.04.5 LTS

UFW狀態:

UFW

身份驗證日誌: 埠上的日誌記錄嘗試失敗

令我驚訝的是,我看到隨機埠並由 sshd 處理。

這些不是sshd埠,而是客戶端埠(每個 TCP 連接都有兩個 ip 和埠對)。該消息清楚地表明

失敗…來自IP、埠

這並沒有錯。客戶端只是從隨機埠連接。

引用自:https://serverfault.com/questions/849839