亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 1362 | 回復(fù): 8
打印 上一主題 下一主題

[系統(tǒng)管理] iptables的日志等級應(yīng)該怎么設(shè)? [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2014-06-23 16:40 |只看該作者 |倒序?yàn)g覽
iptables -A INPUT -j LOG --log-level 7(1-7都試過,結(jié)果一樣)

tail -f /var/log/kern.log
輸出一堆類似下面的廣播信息:
Jun 23 15:31:25 AAA kernel: [26468275.517582] IN=eth0 OUT= MAC=ff:ff:ff:ff:ff:ff:bc:ae:c5:85:7c:a7:08:00 SRC=128.128.4.34 DST=128.128.255.255 LEN=78 TOS=0x00 PREC=0x00 TTL=64 ID=48222 PROTO=UDP SPT=137 DPT=137 LEN=58
Jun 23 15:31:25 AAA kernel: [26468275.517600] IN=eth0 OUT= MAC=ff:ff:ff:ff:ff:ff:bc:ae:c5:85:7c:a7:08:00 SRC=128.128.4.34 DST=128.128.255.255 LEN=78 TOS=0x00 PREC=0x00 TTL=64 ID=48223 PROTO=UDP SPT=137 DPT=137 LEN=58
Jun 23 15:31:25 AAA kernel: [26468275.656425] IN=eth0 OUT= MAC=ff:ff:ff:ff:ff:ff:00:1f:e2:06:fe:89:08:00 SRC=128.128.9.66 DST=128.128.255.255 LEN=78 TOS=0x00 PREC=0x00 TTL=64 ID=39141 PROTO=UDP SPT=137 DPT=137 LEN=58
Jun 23 15:31:25 AAA kernel: [26468275.937639] IN=eth0 OUT= MAC=ff:ff:ff:ff:ff:ff:00:1a:6b:62:d7:a0:08:00 SRC=128.128.6.52 DST=128.128.255.255 LEN=78 TOS=0x00 PREC=0x00 TTL=64 ID=49840 PROTO=UDP SPT=137 DPT=137 LEN=58

我只想知道服務(wù)器被哪些IP訪問和被iptables攔截的情況,該怎么設(shè)置?

論壇徽章:
33
榮譽(yù)會員
日期:2011-11-23 16:44:17天秤座
日期:2014-08-26 16:18:20天秤座
日期:2014-08-29 10:12:18丑牛
日期:2014-08-29 16:06:45丑牛
日期:2014-09-03 10:28:58射手座
日期:2014-09-03 16:01:17寅虎
日期:2014-09-11 14:24:21天蝎座
日期:2014-09-17 08:33:55IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-17 06:23:27操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-24 06:20:0015-16賽季CBA聯(lián)賽之天津
日期:2016-05-06 12:46:59
2 [報(bào)告]
發(fā)表于 2014-06-23 17:07 |只看該作者
這跟 log level無關(guān)吧? 你要設(shè)置條件的呀. 你現(xiàn)在是無條件log 吧?

論壇徽章:
0
3 [報(bào)告]
發(fā)表于 2014-06-24 09:17 |只看該作者
q1208c 發(fā)表于 2014-06-23 17:07
這跟 log level無關(guān)吧? 你要設(shè)置條件的呀. 你現(xiàn)在是無條件log 吧?

怎么設(shè)條件?
我想知道服務(wù)器被哪些IP訪問和那些IP被iptables攔截的情況

論壇徽章:
0
4 [報(bào)告]
發(fā)表于 2014-06-24 09:19 |只看該作者
用其他程序分析log

論壇徽章:
33
榮譽(yù)會員
日期:2011-11-23 16:44:17天秤座
日期:2014-08-26 16:18:20天秤座
日期:2014-08-29 10:12:18丑牛
日期:2014-08-29 16:06:45丑牛
日期:2014-09-03 10:28:58射手座
日期:2014-09-03 16:01:17寅虎
日期:2014-09-11 14:24:21天蝎座
日期:2014-09-17 08:33:55IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-17 06:23:27操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-24 06:20:0015-16賽季CBA聯(lián)賽之天津
日期:2016-05-06 12:46:59
5 [報(bào)告]
發(fā)表于 2014-06-24 09:23 |只看該作者
回復(fù) 3# 73年生人

基本上, 你每一條規(guī)則前面, 都要加一條同樣的log規(guī)則.
   

論壇徽章:
0
6 [報(bào)告]
發(fā)表于 2014-06-24 09:45 |只看該作者
q1208c 發(fā)表于 2014-06-24 09:23
回復(fù) 3# 73年生人

基本上, 你每一條規(guī)則前面, 都要加一條同樣的log規(guī)則.

這樣啊?

論壇徽章:
33
榮譽(yù)會員
日期:2011-11-23 16:44:17天秤座
日期:2014-08-26 16:18:20天秤座
日期:2014-08-29 10:12:18丑牛
日期:2014-08-29 16:06:45丑牛
日期:2014-09-03 10:28:58射手座
日期:2014-09-03 16:01:17寅虎
日期:2014-09-11 14:24:21天蝎座
日期:2014-09-17 08:33:55IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-17 06:23:27操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-24 06:20:0015-16賽季CBA聯(lián)賽之天津
日期:2016-05-06 12:46:59
7 [報(bào)告]
發(fā)表于 2014-06-24 09:59 |只看該作者
回復(fù) 6# 73年生人

這很容易試出來的吧.

你可以試一下.
   

論壇徽章:
0
8 [報(bào)告]
發(fā)表于 2014-06-24 11:48 |只看該作者
q1208c 發(fā)表于 2014-06-24 09:23
回復(fù) 3# 73年生人

基本上, 你每一條規(guī)則前面, 都要加一條同樣的log規(guī)則.

我這臺服務(wù)器是先
IPTABLES -P INPUT DROP
然后用白名單的方式允許部分IP訪問,
這樣,在每條規(guī)則前面加一條log規(guī)則,就只能記錄下允許訪問的記錄,但我想知道有哪些未允許而被規(guī)則阻止的訪問,該怎么做?

論壇徽章:
33
榮譽(yù)會員
日期:2011-11-23 16:44:17天秤座
日期:2014-08-26 16:18:20天秤座
日期:2014-08-29 10:12:18丑牛
日期:2014-08-29 16:06:45丑牛
日期:2014-09-03 10:28:58射手座
日期:2014-09-03 16:01:17寅虎
日期:2014-09-11 14:24:21天蝎座
日期:2014-09-17 08:33:55IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-17 06:23:27操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-24 06:20:0015-16賽季CBA聯(lián)賽之天津
日期:2016-05-06 12:46:59
9 [報(bào)告]
發(fā)表于 2014-06-24 13:10 |只看該作者
回復(fù) 8# 73年生人
那可能要改一下才行了. 我倒沒這么試過.

一般都是手工在最后加一個(gè) DROP, 很少把默認(rèn)設(shè)為 DROP的.
   
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP