Jawaban yang ada benar dalam analisis teknis dari entri log firewall, tetapi tidak ada satu titik yang membuat kesimpulan salah. Paket
- Adalah paket
RST
(reset)
- dari
SRC=35.162.106.154
- ke host Anda di
DST=104.248.41.4
- melalui
TCP
- dari portalnya
SPT=25
- ke port Anda
DPT=50616
- dan telah
BLOCK
diedit oleh UFW.
Port 25 (port sumber) biasanya digunakan untuk email. Port 50616 berada dalam kisaran porta fana , yang berarti tidak ada pengguna yang konsisten untuk port ini. Paket "reset" TCP dapat dikirim sebagai respons terhadap sejumlah situasi yang tidak terduga, seperti data yang tiba setelah koneksi ditutup, atau data dikirim tanpa terlebih dahulu membuat koneksi.
35.162.106.154
membalikkan-menyelesaikan ke cxr.mx.a.cloudfilter.net
, domain yang digunakan oleh layanan pemfilteran email CloudMark.
Komputer Anda, atau seseorang yang berpura-pura menjadi komputer Anda, mengirim data ke salah satu server CloudMark. Data tiba tiba-tiba, dan server merespons dengan RST
meminta komputer pengirim untuk berhenti. Mengingat bahwa firewall menjatuhkan RST
daripada meneruskannya ke beberapa aplikasi, data yang menyebabkan RST
dikirim tidak berasal dari komputer Anda. Sebaliknya, Anda mungkin melihat hamburan balik dari serangan penolakan layanan, di mana penyerang mengirimkan banjir paket dengan alamat "dari" palsu dalam upaya untuk mengetuk server mail CloudMark offline (mungkin untuk membuat spam lebih efektif).