|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Michael Tatarinov 2:5020/400 29 Dec 2003 10:28:17 To : midnighter Subject : Re: Question on iptables --------------------------------------------------------------------------------
midnighter wrote:
>
> Добрый день.
> Запустил iptables - включил логирование тех пакетов, которые не будут
> пропущены.
> Вот кусок файла конфига.
>
> -A AP1-INPUT -p tcp -m tcp -i eth0 -j LOG --log-level notice --log-prefix
> "Bad tcp" -A AP1-INPUT -p tcp -m tcp -i eth0 -j DROP
> -A AP1-INPUT -p udp -m udp -i eth0 -j LOG --log-level notice --log-prefix
> "Bad udp" -A AP1-INPUT -p udp -m udp -i eth0 -j DROP
> -A AP1-INPUT -p icmp -i eth0 -j LOG --log-level notice --log-prefix "Bad
> icmp" -A AP1-INPUT -p icmp -i eth0 -j DROP
>
> Как сделать так, чтоб сообщения о плохих пакетах не выдавались на консоль
> и не писались а данные ядра - т.е., когда запускаешь dmesg, то сообщений о
> плохих пакетах там бы не было - пусть все валиться в файл лога.
>
> Есть такое решение или все равно - будет и на консоль валиться и в ядро?
поставить ulogd и логгить через него
http://gnumonks.org/projects/ulogd
--- ifmail v.2.15dev5.1
* Origin: DD (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/1743230a79ffc.html, оценка из 5, голосов 10
|