TCP - сессия

Автор DVlad640, 20 декабря 2018, 22:26:27

« назад - далее »

0 Пользователи и 4 гостей просматривают эту тему.

DVlad640

Здравствуйте!
Обнаружил посторонний трафик. Чем и как прервать сессию?

qupl

Закрыть порты, iptables или файрволы на его основе.

S_Paul

Дополнительно, я бы поглядел что покажут:
netstat -tulpn (или lsof -i) - входящие/исходящие соединения
tcpdump - дампим трафик для анализа логов(смотреть примеры в гугле)
iftop - просмотр трафика налету
Может оказаться что трафик от какого-нибудь "автопроверяльщика обновлений". Если сервер, то ставь автобанилку fail2ban.

endru

Цитата: DVlad640 от 20 декабря 2018, 22:26:27Обнаружил посторонний трафик.
интересен момент - каким же образом он обнаружен?

DVlad640

обнаружен вот чем - lsof -i. Забанить - выход, сервер в том числе.
Значит, просто прервать сессию нечем??

endru

Цитата: DVlad640 от 21 декабря 2018, 12:45:42обнаружен вот чем - lsof -i
он не показывает трафик. что там криминального?

S_Paul

Цитата: DVlad640 от 21 декабря 2018, 12:45:42обнаружен вот чем - lsof -i. Забанить - выход, сервер в том числе.
Значит, просто прервать сессию нечем??
В самом начале было сказано про iptables.
Так что было в выхлопе lsof?

DVlad640

Системый монитор показал трафик, не спровоцированный ничем.
lsof показал стороннее подключение.
Что это? Думаю, вариантов немного.
Преревать сессию действительно нечем? Не может быть

DVlad640

P.S. айпи при перезагрузке меняется, пид тоже.
iptables не выход

endru

тебе нужно на форум экстрасенсов. здесь без технических деталей не помогают.

S_Paul

Цитата: DVlad640 от 21 декабря 2018, 15:20:41
Системый монитор показал трафик, не спровоцированный ничем.
lsof показал стороннее подключение.
Что это? Думаю, вариантов немного.
Преревать сессию действительно нечем? Не может быть
Подключение обычно бывает к открытому порту. Порт открыт каким-либо приложением.
Вариантов куча.
Есть чем - остановить то, что слушает порт.

S_Paul

Цитата: DVlad640 от 21 декабря 2018, 15:23:47
P.S. айпи при перезагрузке меняется, пид тоже.
iptables не выход
Зачем тебе IP? Iptables прекрасно работает с интерфейсами.
Короче, не морочь голову - опиши проблему нормально, с логами.

DVlad640

Вопрос решён. (временно)
Спасибо!

endru

перенесите тему из тех раздела. здесь нет ни проблемы ни решения. я вообще за удаление темы