Jawaban yang ada benar dalam analisis teknis dari entri log firewall, tetapi tidak ada satu titik yang membuat kesimpulan salah. Paket
- Adalah paket
RST(reset)
- dari
SRC=35.162.106.154
- ke host Anda di
DST=104.248.41.4
- melalui
TCP
- dari portalnya
SPT=25
- ke port Anda
DPT=50616
- dan telah
BLOCKdiedit oleh UFW.
Port 25 (port sumber) biasanya digunakan untuk email. Port 50616 berada dalam kisaran porta fana , yang berarti tidak ada pengguna yang konsisten untuk port ini. Paket "reset" TCP dapat dikirim sebagai respons terhadap sejumlah situasi yang tidak terduga, seperti data yang tiba setelah koneksi ditutup, atau data dikirim tanpa terlebih dahulu membuat koneksi.
35.162.106.154membalikkan-menyelesaikan ke cxr.mx.a.cloudfilter.net, domain yang digunakan oleh layanan pemfilteran email CloudMark.
Komputer Anda, atau seseorang yang berpura-pura menjadi komputer Anda, mengirim data ke salah satu server CloudMark. Data tiba tiba-tiba, dan server merespons dengan RSTmeminta komputer pengirim untuk berhenti. Mengingat bahwa firewall menjatuhkan RSTdaripada meneruskannya ke beberapa aplikasi, data yang menyebabkan RSTdikirim tidak berasal dari komputer Anda. Sebaliknya, Anda mungkin melihat hamburan balik dari serangan penolakan layanan, di mana penyerang mengirimkan banjir paket dengan alamat "dari" palsu dalam upaya untuk mengetuk server mail CloudMark offline (mungkin untuk membuat spam lebih efektif).