Portál AbcLinuxu, 10. května 2025 04:35

Dotaz: iptables LOG

17.2.2006 08:40 secido | skóre: 27
iptables LOG
Přečteno: 399×
Odpovědět | Admin
Ako zapnúť logovanie len dropnutých paketov? Mám takéto nastavenia:
iptables -P FORWARD DROP
iptables -A FORWARD ... -j ACCEPT
iptables -A FORWARD -s ip_adresa -j LOG
Myslel som si, že sa budú logovať len dropnuté pakety, ale zdá sa že loguje úplne všetko čo ide zo zdrojovej ip adresy.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

17.2.2006 09:37 madA | skóre: 12 | blog: fallout | electronic frontier
Rozbalit Rozbalit vše Re: iptables LOG
Odpovědět | | Sbalit | Link | Blokovat | Admin
$IPTABLES -N logdrop
$IPTABLES -A logdrop -j LOG
$IPTABLES -A logdrop -j DROP


$IPTABLES -N IN_FW
$IPTABLES -A IN_FW -s ip_adresa -j logdrop
war is peace freedom is slavery ignorance is strenght Zabij komunistu, posílíš mír.
17.2.2006 13:43 madA | skóre: 12 | blog: fallout | electronic frontier
Rozbalit Rozbalit vše Re: iptables LOG
Chtěl bych jen doplnit, že můj výše uvedený příspěvek má na svědomí (i když ho nepostoval ;-) ) Miroslav Petříček.
war is peace freedom is slavery ignorance is strenght Zabij komunistu, posílíš mír.
17.2.2006 19:20 secido | skóre: 27
Rozbalit Rozbalit vše Re: iptables LOG
Nerozumiem celkom, ale moze to byt mojimi chabymi vedomostami o iptables. Nebude uvedene pravidlo nahodou dropovat vsetky pakety prichadzajuce z uvedenej ip adresy? Naviac potrebujem mat policy DROP.

Skuste mi vysvetlit preco sa mi vo Firefoxe neda otvorit ten tvoj link. Ked ho dam otvorit v novej zalozke, tak ide. Asi nejaky bug. :-)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.