Portál AbcLinuxu, 10. května 2025 08:24
http://ukazto.com/?img=wireshark.jpg
iptables
.
netfilter
je layer 3 firewall (dle ISO/OSI).. možná by to šlo v kombinaci s tcpd
, ...
netfilter
každopádně má přístup k údajům o procesu, který pakety vygeneroval, jinak by nemohlo fungovat rozšíření owner
.
Myslel jsem použít k logování něco jako
iptables -A OUTPUT -p udp --dport 53 -j LOGale nevím, co to udělá a jestli to bude stačit, na testovacím PC mám momentálně jádro bez iptables (nějak jsem tu konfiguraci minule zredukoval příliš) a na ostrém serveru se mi to zkoušet nechce…
-n
, ať adresy nepřekládá.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.