LINUX.ORG.RU

лог iptables


0

0

Хочу смотреть кого рубит файрвол. Сделал так

iptables -P FORWARD DROP
iptables -A FORWARD -m tcp -p tcp -j LOG -m limit --limit 3/minute --log-level info --log-prefix "blocked: "

Но в логи попадают только пакеты проходящие по правилам, а блокированных нет.

-A - это добавление правила в конец цепочки, а после DROP пакет прекращает прохождение цепочки.

Begemoth ★★★★★
()
Ответ на: комментарий от Begemoth

>а после DROP пакет прекращает прохождение цепочки.

-P слегка отличается от -A :)

nnz ★★★★
()

Если правило логгирования находится в конце цепочки, то туда как раз попадают заблокированные пакеты.

nnz ★★★★
()

Наверное это правило логгирования стоит не в конце цепочки.

Nao ★★★★★
()
Ответ на: комментарий от nnz

спс. Дело было в местонахождении правила.

unmerge
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.