The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Как сделать уведомления об определенных пакетах в iptables"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"Как сделать уведомления об определенных пакетах в iptables"  
Сообщение от dxnet (ok) on 24-Дек-08, 11:32 
Добрый день
Есть линукс сервак, выполняет роль шлюза в инет. Стоит IPtables, настроен Nat.
Как можно реализовать, уведомления о прохождении определенных пакетов через сервер, на почту администратора.
И еще про логирование, сделано так
в конце конфига iptables есть след правило
$IPTABLES -A INPUT -i $inet -m state --state NEW -j DROP_WAN
$IPTABLES -A FORWARD -i $inet -m state --state NEW -j DROP_WAN
это понятно.....все оставшиеся пакеты пропускать через цепочку drop_wan
Цепочка содержит следующее
$IPTABLES -N DROP_WAN
$IPTABLES -A DROP_WAN -m limit --limit 3/minute --limit-burst 10 -j LOG --log-prefix "FIREWALL DROP BLOCKED WAN: "
$IPTABLES -A DROP_WAN -j DROP

Здесь не совсем понимаю вот это -m limit --limit 3/minute --limit-burst 10. Как-то образно понимаю.....что это сделано чтобы не писать в лог все подряд пакеты(видимо), но точно понять не могу.

Конкретно нужно уведолмлять о прохождении через сервер пакетов (Forward) на 25 порт

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Как сделать уведомления об определенных пакетах в iptables"  
Сообщение от Zl0 on 24-Дек-08, 12:50 
$IPTABLES -A FORWARD -p tcp --dport 25  -j LOG --log-prefix "SMTP"


#Сделать скрипт который открабатывается по крону каждый час или как нравится
grep SMTP /var/log/syslog | mail -s "iptables Log"  you@address.com

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Как сделать уведомления об определенных пакетах в iptables"  
Сообщение от dxnet (ok) on 24-Дек-08, 16:16 
Спасибо, в общем понятно!
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру