The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Логирование iptables --policy"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Firewall, Фильтрация пакетов / Linux)
Изначальное сообщение [ Отслеживать ]

"Логирование iptables --policy"  +/
Сообщение от timur_m (ok) on 17-Авг-10, 13:17 
Здравствуйте!
Вот какой вопрос возник у меня по iptables:
Каким образом сделать так, чтобы велись логи, когда срабатывает правило:
iptables --policy INPUT DROP ? (на примере INPUT)

Кто знает, напишите пожалуйста ответ.

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Логирование iptables --policy"  +/
Сообщение от Andrey Mitrofanov on 17-Авг-10, 13:38 
>Каким образом сделать так, чтобы велись логи, когда срабатывает правило:
>iptables --policy INPUT DROP ? (на примере INPUT)

Написать _в_конце_ INPUT -j LOG + -j DROP

-A INPUT -m limit --limit 1/sec -j LOG --log-prefix "'IN-unknown:'"
-A INPUT -j DROP

Ну, или без -j DROP, коли уж "так надо" с полиси....

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "Логирование iptables --policy"  +/
Сообщение от timur_m (ok) on 17-Авг-10, 14:16 
>>Каким образом сделать так, чтобы велись логи, когда срабатывает правило:
>>iptables --policy INPUT DROP ? (на примере INPUT)
>
>Написать _в_конце_ INPUT -j LOG + -j DROP
>
>-A INPUT -m limit --limit 1/sec -j LOG --log-prefix "'IN-unknown:'"
>-A INPUT -j DROP
>
>Ну, или без -j DROP, коли уж "так надо" с полиси....

Спасибо.


Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру