Portál AbcLinuxu, 8. května 2025 13:55
:msg, contains, "INPUT drop: " -/var/log/iptables.log & ~Ve svem konfiguraku pro iptables mam
$IPTABLES -A INPUT -m limit --limit 12/h -j LOG --log-prefix "INPUT drop: " --log-level 4Ve /var/log se mi skutecne vytvori iptables.log a log jde sem. Jenze porad mi to spamuje i do dmesg. Jak to zarazit? Uz mam nastaveny i logrotate pro iptables.log, at se mi to pekne toci, jen ted proste resim jak to zarazit do dmesg coz byl puvodni zamer, nemit zaspamovany dmesg ale logovat to jinam. Distro je Debian Wheezy 32bit. Predem dik za nakopnuti spravnym smerem.
Log jádra vám target LOG
bude spamovat vždy už z principu, protože z definice loguje do kernel logu. Nanejvýš pak můžete syslog-ng nebo rsyslog nakonfigurovat tak, aby zprávy od netfilteru neposílal např. do /var/log/messages
, ale dmesg vám je bude ukazovat vždy.
Pokud chcete logovat pakety netfilterem tak, aby zprávy nešly přes log jádra, použijte target NFLOG
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.