Ubuntu – 在阻塞的端口上失败的日志logging尝试(SSH不监听这些端口)

我正在检查sshd失败的日志logging。 令我吃惊的是,我看到随机的端口和正在由sshd处理。

首先,sshd甚至不听这些端口,为什么sshd处理这些请求?

其次,我已启用(见屏幕截图)。 我试图连接随机端口,但我得到一个超时,因为它应该是(端口被阻止)。

我不认为自己是专家,但是…我以为我被覆盖了。 到底是怎么回事?

发行版和版本:Ubuntu 14.04.5 LTS

UFW状态:

UFW

auth.log: 在端口上尝试记录失败

令我吃惊的是,我看到随机的端口和正在由sshd处理。

这些不是sshd端口,而是客户端端口(每个TCP连接有两个ip和端口对)。 消息清楚地说

失败… IP,端口

这没有错。 客户端只是从随机端口连接。