Ale mele ufw este activat și permite doar ssh și wireguard:
stare
Stare: activ
La Acțiune De la
-- ------ ----
22/tcp PERMITERE oriunde
51820/udp ALLOW Oriunde
22/tcp (v6) PERMITERE oriunde (v6)
51820/udp (v6) PERMITERE oriunde (v6)
De asemenea, comunic prin gazda 169.254.169.254 pe BGP (Port 179).
Această comunicare funcționează, deși eu o fac nu permite. De ce??
Este pentru că 169.254.169.254 este o adresă locală de link? (Este interesant că interfața o face nu au definită o adresă locală de legătură. Comunicarea trece peste gateway-ul implicit. Aceasta este configurarea pe Vultr hosting).
M-am uitat în iptables, dar nu văd cum ar fi acceptate aceste pachete: lanțul ufw-not-local are o referință la adrese LOCAL:
# iptables -v -L ufw-not-local
Lanț ufw-not-local (1 referințe)
pkts bytes target prot opt in out source destination
508 30944 RETURN all
0 0 RETURN all
125 6739 RETURN all
0 0 ufw-logging-deny all
0 0 DROP all
#
Cu toate acestea, este o RETURNARE și nu un ACCEPT! ufw-not-local este apelat de ufw-before-input care ar reveni la INPUT. Și INPUT are politica DROP.
EDITAȚI | ×: Deplin iptables -xvnL ieșire:
INTRARE în lanț (politica DROP 8 pachete, 885 octeți)
pkts bytes target prot opt in out source destination
0 0 ACCEPT tcp
0 0 ACCEPT udp
0 0 ACCEPT tcp
750 227375 ACCEPT udp
362606 147280078 ufw-before-logging-input all
362606 147280078 ufw-before-input all
333869 128555765 ufw-după-intrare toate
333212 128523819 ufw-după-înregistrare-intrare toate
333212 128523819 ufw-reject-input all
333212 128523819 ufw-track-input all
Lanț FORWARD (politica DROP 216 pachete, 10004 octeți)
pkts bytes target prot opt in out source destination
22278 14578660 ACCEPT pe toate
4853 256884 ACCEPT pe toate
1080537 59537850 ufw-before-logging-forward all
1080537 59537850 ufw-înainte-înainte toate
1079360 59452755 ufw-după-înainte toate
1079360 59452755 ufw-după-logging-forward toate
1079360 59452755 ufw-reject-forward all
1079360 59452755 ufw-track-forward all
IEȘIRE în lanț (politica ACCEPTĂ 1 pachet, 52 de octeți)
pkts bytes target prot opt in out source destination
424797 45621305 ufw-before-logging-output all
424797 45621305 ufw-înainte de ieșire toate
399178 42100854 ufw-după-ieșire toate
399178 42100854 ufw-după-logging-output toate
399178 42100854 ufw-reject-output all
399178 42100854 ufw-track-output toate
Lanț ufw-before-logging-input (1 referințe)
pkts bytes target prot opt in out source destination
Lanț ufw-before-logging-output (1 referințe)
pkts bytes target prot opt in out source destination
Lanț ufw-before-logging-forward (1 referințe)
pkts bytes target prot opt in out source destination
Lanț ufw-before-input (1 referințe)
pkts bytes target prot opt in out source destination
0 0 ACCEPT toate
142 17992 ACCEPT toate
0 0 ufw-logging-deny all
0 0 DROP all
0 0 ACCEPT icmp
0 0 ACCEPT icmp
0 0 ACCEPT icmp
0 0 ACCEPT icmp
0 0 ACCEPT udp
16 1305 ufw-not-local all
0 0 ACCEPT udp
0 0 ACCEPT udp
16 1305 ufw-user-input toate
Lanț ufw-before-output (1 referințe)
pkts bytes target prot opt in out source destination
0 0 ACCEPT toate
150 18656 ACCEPT toate
1 52 ufw-user-output all
Lanț ufw-before-forward (1 referințe)
pkts bytes target prot opt in out source destination
11 1232 ACCEPT toate
0 0 ACCEPT icmp
0 0 ACCEPT icmp
0 0 ACCEPT icmp
13 1092 ACCEPT icmp
214 9920 ufw-user-forward all
Lanț ufw-după-input (1 referințe)
pkts bytes target prot opt in out source destination
0 0 ufw-skip-to-policy-input udp
0 0 ufw-skip-to-policy-input udp
0 0 ufw-skip-to-policy-input tcp
0 0 ufw-skip-to-policy-input tcp
0 0 ufw-skip-to-policy-input udp
0 0 ufw-skip-to-policy-input udp
3 120 ufw-skip-to-policy-input all
Lanț ufw-după-ieșire (1 referințe)
pkts bytes target prot opt in out source destination
Lanț ufw-after-forward (1 referințe)
pkts bytes target prot opt in out source destination
Lanț ufw-după-logging-input (1 referințe)
pkts bytes target prot opt in out source destination
7 845 LOG all
Lanț ufw-după-logging-output (1 referințe)
pkts bytes target prot opt in out source destination
Lanț ufw-după-logging-forward (1 referințe)
pkts bytes target prot opt in out source destination
10 464 LOG all
Lanț ufw-reject-input (1 referințe)
pkts bytes target prot opt in out source destination
Lanț ufw-reject-output (1 referințe)
pkts bytes target prot opt in out source destination
Lanț ufw-reject-forward (1 referințe)
pkts bytes target prot opt in out source destination
Lanț ufw-track-input (1 referințe)
pkts bytes target prot opt in out source destination
Lanț ufw-track-output (1 referințe)
pkts bytes target prot opt in out source destination
0 0 ACCEPT tcp
0 0 ACCEPT udp
Lanț ufw-track-forward (1 referințe)
pkts bytes target prot opt in out source destination
Lanț ufw-logging-deny (2 referințe)
pkts bytes target prot opt in out source destination
0 0 RETURN all
0 0 LOG all
Lanț ufw-logging-allow (0 referințe)
pkts bytes target prot opt in out source destination
0 0 LOG all
Lanț ufw-skip-to-policy-input (7 referințe)
pkts bytes target prot opt in out source destination
3 120 DROP toate
Lanț ufw-skip-to-policy-output (0 referințe)
pkts bytes target prot opt in out source destination
0 0 ACCEPT pe toate
Lanț ufw-skip-to-policy-forward (0 referințe)
pkts bytes target prot opt in out source destination
0 0 DROP toate
Lanț ufw-not-local (1 referințe)
pkts bytes target prot opt in out source destination
12 1125 RETURN all
0 0 RETURN all
4 180 RETURN all
0 0 ufw-logging-deny all
0 0 DROP toate
Lanț ufw-user-input (1 referințe)
pkts bytes target prot opt in out source destination
5 300 ACCEPT tcp
0 0 ACCEPT udp
Lanț ufw-user-output (1 referințe)
pkts bytes target prot opt in out source destination
Lanț ufw-user-forward (1 referințe)
pkts bytes target prot opt in out source destination
Lanț ufw-user-logging-input (0 referințe)
pkts bytes target prot opt in out source destination
Lanț ufw-user-logging-output (0 referințe)
pkts bytes target prot opt in out source destination
Lanț ufw-user-logging-forward (0 referințe)
pkts bytes target prot opt in out source destination
Lanț ufw-user-limit (0 referințe)
pkts bytes target prot opt in out source destination
0 0 LOG all
0 0 REJECT all
Lanț ufw-user-limit-accept (0 referințe)
pkts bytes target prot opt in out source destination
0 0 ACCEPT pe toate