• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af Hans | 12.05.2016 11:20

Forklaring søges

Hjælp generelt
Jeg har prøvet, at installere ArchBang, Antergos, Linux Mint og Debian. Efter OS-installationen har jeg så henter iftop og Wireshark , til overvågning af netværks-forbindelsen. I løbet at sek/min begynder de nævnte OS at sende meddelser af sted til Kina, Rusland, Rumænien, Costa Rica og alle andre mærklige steder på jorden. Er der nogen der kan forklare hvad der foregår og ikke mindst hvordan man får det slået fra.
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer10

# 1

9 år 1 måned siden

Permalink

Indsendt af frogmaster den 12. maj 2016 kl. 12:37

Permalink

Kan du uploade et pcapng

Kan du uploade et pcapng dump til en cloud og indsætte linket her?
  • Log ind eller opret dig for at tilføje kommentarer

# 2

9 år 1 måned siden

Permalink

Indsendt af julemand101 den 12. maj 2016 kl. 12:37

Permalink

Eftersom du bruger Wireshark

Eftersom du bruger Wireshark til dine observationer var det så ikke nemmest hvis du også lige fik set på de data du observerer og ser hvad slags trafik der er tale om (port og protokol) samt evt. indholdet?

Det er svært at gætte på hvad der ser men en af de ting der normalt er sat op på denne type distributioner er automatisk tidssynkronisering over internettet hvilket netop medfører kald til en række forskellige servere i forskellige lande. Men uden at vide noget om dine resultater er det svært at sige om det er den slags trafik (tidssynkronisering bruger NTP protokollen).

Hvis du ikke har viden til at gøre alt dette må du gerne sende mig dine Wireshark målinger til mig på julemand101@gmail.com. Så skal jeg gerne prøve at regne ud hvad for noget trafik du har med at gøre.
  • Log ind eller opret dig for at tilføje kommentarer

# 3

9 år 1 måned siden

Permalink

Indsendt af Hans den 12. maj 2016 kl. 14:19

Permalink

Forklaring søges

Tak for jeres hurtige respons.

Jeg har sendt et par filer til Julemand101, som har lovet at kikke på senere i dag eller i morgen, eftersom jeg ikke bruger en cloud.

Jeg skylder lige at fortælle, at jeg har stiller det samme spørgsmål i Linux Mint's forum, uden at få et fornuftigt svar.
https://forums.linuxmint.com/viewtopic.php?f=18&t=221454&sid=c3ba06fe5b…
  • Log ind eller opret dig for at tilføje kommentarer

# 4

9 år 1 måned siden

Permalink

Indsendt af julemand101 den 16. maj 2016 kl. 12:00

Permalink

Lige en kort status over

Lige en kort status over denne mystiske trafik som forfatteren af tråden oplever.

Det viser sig hovedparten af den mystiske trafik fra adskillige lande er fordi han har hentet ISO filerne igennem Torrent og har efterfølgende slukket for Torrent klienten. Hans har så efterfølgende åbnet op for Wireshark og fået noget af et shock over alt trafikken og taget fejl af hver der er indgående og udgående trafik.

Så det meste af trafikken var altså forsøg udefra på at komme i kontakt med den torrent klient han havde lukket ned på maskinen og den trafik der kom fra hans egen computer var beskeder om at der ikke var nogen service på den forespurgte port.

Derudover var der også lidt diverse trafik grundet at Hans ikke har nogen Firewall elle router men kobler tilsyneladende sin computer direkte op på hans modem og derfor ser han en del af det skrald som en router normalt ville filtrere fra.

Jeg har senere lavet en analyse af Linux Mint og den trafik der kommer herfra er NTP og automatisk tjek efter opdateringer. NTP forsøger at koble op imod ntp.ubuntu.com imens den automatiske tjek af opdateringer kobler op mod en række forskellige Linux Mint og Ubuntu servere (hvilket ikke kan undgås). Derudover kører Samba og Cups som begge sender nogle broadcasts ud hvilket er ret naturligt for disse services og hvis man vil undgå dette kan man nemt slå dem fra.
  • Log ind eller opret dig for at tilføje kommentarer

# 5

9 år 1 måned siden

Permalink

Indsendt af frogmaster den 16. maj 2016 kl. 15:34

Permalink

Tak for opdateringen.Jeg

Tak for opdateringen.

Jeg går ud fra at Hans har fået at vide at han snarest bør installere The Uncomplicated Firewall (ufw), såvel som svaret fra Mint's forum ikke helt var så ufornuftigt som han først antog.

Hans' ISP har formentlig en Firewall til deres formentlig mobile service. Ellers kan han tjekke det herfra:

https://www.grc.com/x/ne.dll?bh0bkyd2
  • Log ind eller opret dig for at tilføje kommentarer

# 6

9 år 1 måned siden

Permalink

Indsendt af julemand101 den 16. maj 2016 kl. 15:40

Permalink

#5
Ikke så direkte

#5
Ikke så direkte anbefalinger men fint du anbefaler ufw her så. :)

Personligt synes jeg bedst om at få en router (uanset hvad) som så kan bruges som Firewall og hvor du så åbner for præcist de porte du ønsker trafik fra ind mod dit netværk. Men det er nok mest pga. jeg synes det er nemmere når jeg alligevel har flere enheder på netværket og hvor jeg ikke orker at konfigurere hver enkelt med sin egen Firewall.
  • Log ind eller opret dig for at tilføje kommentarer

# 7

9 år 1 måned siden

Permalink

Indsendt af frogmaster den 16. maj 2016 kl. 15:48

Permalink

#6
Helt enig. At køre uden

#6

Helt enig. At køre uden router, inklusiv Firewall, er ikke det klogeste man kan finde på. En router er afgjort den bedste ide.
  • Log ind eller opret dig for at tilføje kommentarer

# 8

9 år 1 måned siden

Permalink

Indsendt af pawsen den 17. maj 2016 kl. 00:17

Permalink

#7
Hvordan vil det egentlig

#7

Hvordan vil det egentlig ændre på den traffik Hans ser i sit dump, hvis han kører med en firewall lokalt på computeren?
Hvis der ikke bliver lyttet på de porte der er udsat fra trafik udefra, vil det vel ikke gøre nogen forskel om trafikken bliver afvist af firewall'en der kører lokalt eller blot ikke får noget svar?
Jeg går ikke ud fra der er særlig mange porte åbne på ny installation af mint, hvis nogle overhovedet ( altså services der lytter på specifikke porte).

Det eneste jeg lige kan se han kan bruge en lokal firewall til er at begrænse login-raten, hvis der er services der lytter. Og evt. blokere for specifikke ip'er sammen med brug af fail2ban eller lignende.

Jeg er selvfølgelig med på at det er en god idé med en router m. firewall. Jeg spørger for forståelsen skyld.
  • Log ind eller opret dig for at tilføje kommentarer

# 9

9 år 1 måned siden

Permalink

Indsendt af julemand101 den 17. maj 2016 kl. 08:14

Permalink

#8
Der er måske lige den

#8
Der er måske lige den forskel at hvis du bruger en firewall kan du angive at der ikke skal meldes noget svar tilbage hvis der bliver spurgt på en port der ikke findes. Ligeledes kan du afvise ping signaler og på den måde gøre det lidt sværere at finde ud af om der overhovedet er en computer på en pågældende IP adresse.

Men jo det gør ikke den store forskel med mindre man kører nogle programmer lokalt på computeren som man ikke ønsker der skal kunne oprettes forbindelse til udefra (fx samba og cups (hvor samba måske i dette tilfælde bare kunne slås helt fra)). Fordi der er ingen skade i at give adgang til en port der alligevel ikke er nogen programmer der lytter på.
  • Log ind eller opret dig for at tilføje kommentarer

# 10

9 år 1 måned siden

Permalink

Indsendt af frogmaster den 20. maj 2016 kl. 15:44

Permalink

#8#9 har svaret.Port

#8

#9 har svaret.

Port 135, 137-139 og 445 inklusiv 631 eller hvad cups kører med, bør under alle omstændighed være lukket til internettet.

Herunder Wireshark, fra mit redundante netværk med en mobil adapter tilsluttet en Windows maskine der fungerer som router, og hvor en installeret tredjepart Firewall er afbrudt. Der er ialt 6 maskiner tændt på LAN. Torrent er slukket efter et test download fra et site jeg vil kalde rimeligt upålideligt.

https://db.tt/UivwFkrr
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

llumos Unix-operativsystem, 0
Den er go 0
14. februar = I Love Free Software Day 0
Lokal fil-deling - for de dovne. 0
Linux fra begynder til professionel af O'Reilly 0

Seneste aktivitet

Virtuel maskine? 4
Open source events i danmark? 1
"Intet realistisk alternativ" - mig i r*ven 16
Gode anmeldelser Zorin OS 17.3 8
Open Source-eksperimentet 5
En snak om Linux-kompatibel software 7
Nulstilling af adgangskode 6
PCLinuxOS 27
Ingen Mint 5
Linux App Store Flathub når 3 milliarder downloads 2
Digitaliseringsministeriet sætter gang i pilotprojekt om digital suverænitet 3
Mest sikker webbrowser 5
Firefox 2
Privatbeskeder 7
Backup/synkronisering? 3
BigLinux 5
Chatgpt satire 1
Læsning af databasefil i Firefox 2
Vanilla OS 15
Pepsi Challenge 4

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !