Привет!
Для управления iptables использую ufw. Задал на нем ряд стандартных правил:
sudo ufw status
Status: active
To Action From
-- ------ ----
22/tcp ALLOW Anywhere
80/tcp ALLOW Anywhere
4949 ALLOW Anywhere
Т.е. заблочить все, кроме определенных портов. Однако, в kern.log много таких сообщений:
Feb 15 12:02:04 cs3799 kernel: [31868751.541035] [UFW BLOCK] IN=eth0 OUT= MAC=00:25:90:01:5e:b0:88:e0:f3:b6:47:c0:08:00 SRC=22.136.17.126 DST=18.93.78.68 LEN=40 TOS=0x00 PREC=0x00 TTL=115 ID=64610 DF PROTO=TCP SPT=5000 DPT=80 WINDOW=65535 RES=0x00 ACK FIN URGP=0
Почему ufw блокирует эти пакеты?