ufw+KTorrent

Aleck Müller aleckm на lavabit.com
Вт Июл 31 17:02:06 UTC 2012


Добрый день!

Согласно взятому в инете "How-To: UFW - Ucomplicated Firewall", для включения 
брандмауэра дал следующие команды:
sudo ufw enable
sudo ufw default deny
Как поясняет автор How-To, после последней команды "инициировать входящее 
соединение с вашей машиной станет невозможно, при этом входящие пакеты для 
соединений, инициированных вами, приниматься будут. Например, будет работать 
ICQ или торрент-клиент, но на машину нельзя будет "зайти" по telnet или http"

Закачав 5 файлов посредством KTorrent, замечаю подозрительное отсутствие 
ответных раздач, но главное - в syslog пишется довольно большое число 
сообщений вида:
[16624.437082] [UFW BLOCK] IN=eth0 OUT= 
MAC=xx:xx:xx:xx:xx:xx:yy:yy:yy:yy:yy:yy:zz:zz SRC=195.54.164.83 
DST=192.168.1.2 LEN=40 TOS=0x00 PREC=0x00 TTL=51 ID=57983 DF PROTO=TCP SPT=80 
DPT=58454 WINDOW=65534 RES=0x00 ACK URGP=0 

где xx:xx:xx:xx:xx:xx часто (но не всегда) то, что выдает команда
ifconfig -a | grep HWaddr
для eth0, а yy:yy:yy:yy:yy:yy - всегда MAC-адрес устройства Home Gateway, 
соединенного с провайдером по ADSL, zz:zz - какая-то постоянная величина.

Что-то неправильно с настройкой брандмауэра?
-- 
Aleck
Kubuntu 12.04 LTS 64-bit


Подробная информация о списке рассылки ubuntu-ru