Количество iptables постоянно растет

«Драйвер набора микросхем AMD» относится к драйверам для Windows ; это не проблема для FreeNAS.

0
21.07.2020, 04:52
3 ответа

Пожалуйста, сделайте следующее:

sudo iptables-save > /tmp/ipt.dump1

несколько секунд спустя

sudo iptables-save > /tmp/ipt.dump2

Тогда пожалуйста напишитеdiff -u /tmp/ipt.dump1 /tmp/ipt.dump2

По крайней мере, ты будешь знать, с чем имеешь дело.


В крайнем случае я бы сделал следующее:

sudo mv /sbin/iptables /sbin/iptables.real

, а затем вместо этого создайте сценарий bash, например.

#! /bin/bash
echo "`date`: I was called by $PPID `readlink /proc/$PPID/exe` " >> /tmp/iptables.log
/sbin/iptables.real "$@"

Это позволит вам узнать, какой процесс постоянно вызывает iptables.

6
18.03.2021, 23:18

Этот awk-скрипт может помочь вам определить, кто звонит в iptables. Он собирает воедино дерево процессов из вывода execsnoop (pid ppid command...). Родители имеют отступ и появляются после детей, извините; со временем я мог бы заставить его выглядеть как pstree, но это может подойти.

Запустите execsnoop на несколько секунд с перенаправлением вывода в файл, затем запустите его с вводом из этого файла.

awk -v search=iptables '
    $1 ~ /^[0-9]+$/ {
        p = $1
        ppid[p] = $2
        # command is in $3..$NF, so we'll
        # remove the first 2 fields, then store $0
        for (i = 3; i <= NF; i++) {
            $(i-2) = $i
        }
        NF -= 2
        cmd[p] = $0
    }
    END {
        for (p in cmd) {
            if (cmd[p] ~ search) {
                prefix = ""
                do {
                    print prefix, p, cmd[p]
                    p = ppid[p]
                    prefix = prefix " "
                } while (p)
            }
        }
    }'
2
18.03.2021, 23:18

Оказалось, это был вирус...

Я открыл другой пост обмена стеками о том, что делать дальше.


Я принимаю этот ответ, потому что это ответ на мой конкретный случай, но не забудьте проверить комментарии и другие ответы, которые предоставляют действительно полезные инструменты для отслеживания потенциальной причины этого.

0
18.03.2021, 23:18

Теги

Похожие вопросы