seit mein owner match in iptables funktioniert versuch ich neue minimale regeln zu basteln. Eine davon sieht u.a. so aus:
wenn ich jetzt z.b. lynx heise.de starte bekomm ich aber in den logs lauter OUTPUT-Meldungen ungefähr so:iptables -A OUTPUT -p tcp -o eth0 -s 192.168.0.3 --dport 80 -m owner --cmd-owner lynx -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A INPUT -p tcp -i eth0 --sport 80 -d 192.168.0.3 -m state --state ESTABLISHED -j ACCEPT
da mir lynx ja heise.de zeigt und es um port 80 geht muss doch da noch irgendwas anderes versuchen auf port 80 nach draußen zu gelangen was nicht auf das owner-match passt? was könnte das sein?Apr 4 12:54:37 orkoz kernel: ALLOUT==>IN= OUT=eth0 SRC=192.168.0.3 DST=193.99.144.85 LEN=52 TOS=0x00 PREC=0x00 TTL=64 ID=49507 DF PROTO=TCP SPT=33043 DPT=80 WINDOW=28800 RES=0x00 ACK PSH FIN URGP=0
Apr 4 12:54:37 orkoz kernel: ALLOUT==>IN= OUT=eth0 SRC=192.168.0.3 DST=193.99.144.80 LEN=64 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=TCP SPT=33042 DPT=80 WINDOW=6432 RES=0x00 ACK PSH FIN URGP=0
Apr 4 12:54:37 orkoz kernel: ALLOUT==>IN= OUT=eth0 SRC=192.168.0.3 DST=193.99.144.80 LEN=52 TOS=0x00 PREC=0x00 TTL=64 ID=49507 DF PROTO=TCP SPT=33042 DPT=80 WINDOW=6432 RES=0x00 ACK PSH FIN URGP=0