iptables log file



  • hi,
    kann mir jemand bitte verraten wie ich alles mitlogge, was bei iptables geDROPt wird???

    danke.
    msp



  • In meinem iptables-Setupscript logge ich (vereinfacht) so:

    $IPTABLES -N logged
    $IPTABLES -A logged -p icmp -m limit --limit 6/h --limit-burst 5 -j LOG --log-prefix "IPTABLES ICMP-IN: "
    $IPTABLES -A logged -p udp -m limit --limit 6/h --limit-burst 5 -j LOG --log-prefix "IPTABLES UDP-IN: "
    $IPTABLES -A logged -p tcp -m limit --limit 6/h --limit-burst 5 -j LOG --log-prefix "IPTABLES TCP-IN: "
    $IPTABLES -A logged -m limit --limit 6/h --limit-burst 5 -j LOG --log-prefix "IPTABLES IN: "
    $IPTABLES -A logged -j DROP
    
    $IPTABLES -A INPUT -i $INET_IFACE -j logged
    

Anmelden zum Antworten