3, usama (??), 16:36, 21/01/2006 [ответить] [↑] [к модератору]
| +/– |
По поводу iptables - лучше так:
iptables -A FORWARD -p tcp -m tcp -s 192.168.0.0/16 --dport 25 -m limit --limit 3/minute -j LOG --log-level debug --log-prefix "outgoing mail"
Иначе логи при интенсивном трафике, особенно из внешней сети, будут расти катастрофически быстро, что чревато заполнением файловой системы и отказом в обслуживании.
А для правил для внутренней сетки, как в этом конкретном случае, пойдет. | |
4, nnz (??), 20:36, 06/02/2008 [ответить] [к модератору]
| +/– |
Есть небольшой вопрос.
При использовании действия LOG (--log-level debug, прошу заметить) лог блокировок начинает флудиться в активную консоль (tty). Причем начинается это не сразу а после нескольких суток работы без перезагрузки.
/etc/syslog.conf проверял, вроде ничего подозрительного. Пробовал комментить строку с emerg и даже заменять * на /dev/null (потом естественно killall -SIGHUP syslogd). Не помогает. Видимо лог-левел все-таки определяется правильно. Только по-прежнему непонятно что он делает в моей консоли.
Ось Mandriva 2008 (kernel 2.6.22.9-desktop-1mdv).
| |
|