1

Temat: TLS Error: cannot locate HMAC in incoming packet from [AF_INET]

Log z openvpn? co to znaczy? jakieś randomowe IP z Chin
Mon Aug 20 14:29:27 2018 OpenVPN 2.4.5 mips-openwrt-linux-gnu


to jest zwykły skan czy próba włamiania?

2

Odp: TLS Error: cannot locate HMAC in incoming packet from [AF_INET]

Że coś się chciało podłączyć ale nie umiało "gadać po openwipieonowemu". Jakiś skaner pewnie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: TLS Error: cannot locate HMAC in incoming packet from [AF_INET]

byku napisał/a:

to jest zwykły skan czy próba włamiania?

Skan poprzedzający próbę włamania.
Wygląda na to, że używasz TLS. Twój serwer czeka aż dostanie prawidłowy pakiet z właściwym kluczem tls_auth.
Zapis w logu to jedyny ślad, a atakujący nawet nie dostał odpowiedzi. W trybie UDP (proto='udp') to normalka.
Tak działa OpenVPN. Czyli jest dobrze.

GUI jest przereklamowane

ASUS WL-500gP v2, TP-Link TL-MR3420 v2, TP-Link TL-WR1043ND v3, TP-Link TL-WDR4300 v1, D-Link DWR-921 C3,
Netgear R6220

4 (edytowany przez byku 2018-09-02 15:50:25)

Odp: TLS Error: cannot locate HMAC in incoming packet from [AF_INET]

przepraszam za odgrzanie nieświeżego kotleta

ale widzę że jakiś 'kolega' jest mocno 'zmotywowany' - nawet mu się nie chce używać randomowych IP

Mon Aug 20 14:29:29 2018 Initialization Sequence Completed
Sat Aug 25 11:10:08 2018 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]185.200.118.78:36023
Sat Aug 25 13:32:12 2018 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]122.228.10.51:54333
Sun Aug 26 11:55:09 2018 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]185.200.118.67:49220
Mon Aug 27 00:07:12 2018 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]185.200.118.89:60079
Mon Aug 27 10:52:27 2018 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]185.200.118.57:42860
Mon Aug 27 23:30:48 2018 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]185.200.118.57:60347
Tue Aug 28 11:51:13 2018 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]185.200.118.46:38426
Wed Aug 29 11:11:39 2018 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]185.200.118.44:41050
Wed Aug 29 23:10:43 2018 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]185.200.118.54:54331
Thu Aug 30 01:54:33 2018 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]209.126.230.75:54341
Thu Aug 30 11:59:19 2018 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]185.200.118.82:47444
Thu Aug 30 23:12:31 2018 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]185.200.118.55:54361
Fri Aug 31 12:11:51 2018 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]185.200.118.56:49400
Fri Aug 31 23:37:55 2018 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]185.200.118.55:51689
Sat Sep  1 12:07:21 2018 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]185.200.118.79:55271
Sat Sep  1 23:53:55 2018 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]185.200.118.35:41305
Sun Sep  2 11:07:41 2018 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]185.200.118.70:37904
root@OpenWrt:~#

Jest jakaś metoda żeby go uspokoić?
resety nic nie dają, prawdopodobnie zna mój dynamiczny adres IP (usługę zzz.ddns.net)

5

Odp: TLS Error: cannot locate HMAC in incoming packet from [AF_INET]

Miałem to samo. To jakaś sieć z Londynu.
Ja dodałem do /etc/firewall.user cały zakres ich IP i chyba działa, bo brak prób połączenia z tego zakresu IP
iptables -I INPUT -s 185.200.118.0/24 -j DROP
iptables -I FORWARD -s 185.200.118.0/24 -j DROP