LINUX.ORG.RU

Подскажите стоит ли беспокоиться :)

 ,


0

2

Нашел в логах такое на домашнем компе.

[UFW BLOCK] IN=wlp4s0 OUT= MAC=ХХХ SRC=65.9.90.26 DST=192.168.79.226 LEN=76 TOS=0x00 PREC=0x00 TTL=244 ID=49056 PROTO=TCP SPT=443 DPT=43502 WINDOW=133 RES=0x00 ACK PSH URGP=0

[UFW BLOCK] IN=wlp4s0 OUT= MAC=ХХХ SRC=78.155.200.188 DST=192.168.79.226 LEN=143 TOS=0x00 PREC=0x00 TTL=49 ID=30839 DF PROTO=UDP SPT=28311 DPT=48838 LEN=123

Не понял пока кто и куда ко мне стучались…и главное как. Дело в том, что ноут подрублен через файфай точку доступа, которую предоставляет телефон, а телефон к интернету через сотовую связь.

192.168.79.226 это адрес моего файфая в локалке с телефоном. интернет<->телефон-точка доступа на андроиде<-вайфай->ноут.

wlp4s0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500 inet 192.168.67.226 netmask 255.255.255.0 broadcast 192.168.67.255

Что то не могу понять как с внешки стучались к нему вообще.

Или может это вебсокетные коннекты?

★★

Последнее исправление: i3draven (всего исправлений: 1)

На первый взгляд вроде бы ничего страшного. Обе строчки похожи на ответ от HTTP серверов, причем вторая - скорее всего QUIC. Возможно, что с твоей стороны соединение успело завершиться, но удаленный сервер еще об этом не узнал, и его ответ в результате был зафильтрован.

wlp4s0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500 inet 192.168.67.226 netmask 255.255.255.0 broadcast 192.168.67.255

Тут адрес не такой, как из дампа, хотя может это шаринг интернета в андроиде так работает. Т.е. адрес может меняться при включении/выключении этой функции.

unicorne
()
Последнее исправление: unicorne (всего исправлений: 1)
Ответ на: комментарий от unicorne

Спасибо, стало спокойнее. Да, адрес не уследил, вайфай выключал. Пытаюсь заставить iwlwifi не рвать коннект постоянно :)

i3draven ★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.