我有一个 IP 为 172.17.11.101 的服务器。UFW 已启用,当我执行“ufw 状态”时,我有:
Anywhere ALLOW 172.17.11.102
它几乎整天都可以正常工作,但有时我会在 4-5 秒内出错:
Mar 17 23:59:20 server kernel: [124538.209612] [UFW BLOCK] IN=eth0 OUT= MAC=00:50:56:a5:26:1a:b2:a3:56:a5:1b:69:08:00 SRC=172.17.11.102 DST=172.17.11.101 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=13165 DF PROTO=TCP SPT=60410 DPT=27018 WINDOW=29200 RES=0x00 SYN URGP=0
Mar 17 23:59:20 server kernel: [124538.348414] [UFW BLOCK] IN=eth0 OUT= MAC=00:50:56:a5:26:1a:b2:a3:56:a5:3d:87:08:00 SRC=172.17.11.102 DST=172.17.11.101 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=23299 DF PROTO=TCP SPT=32052 DPT=27018 WINDOW=29200 RES=0x00 SYN URGP=0
Mar 17 23:59:21 server kernel: [124539.542688] [UFW BLOCK] IN=eth0 OUT= MAC=00:50:56:a5:26:1a:b2:a3:56:a5:58:76:08:00 SRC=172.17.11.102 DST=172.17.11.101 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=5814 DF PROTO=TCP SPT=30235 DPT=27018 WINDOW=29200 RES=0x00 SYN URGP=0
Mar 17 23:59:22 server kernel: [124540.320007] [UFW BLOCK] IN=eth0 OUT= MAC=00:50:56:a5:26:1a:b2:a3:56:a5:28:05:08:00 SRC=172.17.11.102 DST=172.17.11.101 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=57844 DF PROTO=TCP SPT=64450 DPT=27018 WINDOW=29200 RES=0x00 SYN URGP=0
我们可以看到 UFW 阻止了 IP 172.17.11.102。
我不知道如何调试这个每天发生 2-3 次的问题。
你有什么想法吗?