sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #52139
Re: Firewall og log
> Kan det lade sig gøre at bestemme en anden logfil samt at mindske lidt på de
> ting der bliver
> logget?
Håbløs lang URL..sorry
http://www.telematik.informatik.uni-karlsruhe.de/lehre/seminare/LinuxSem/downloads/netfilter/iptables-HOWTO-6.html
Du kan ihvertilfald sætte limit på:
-m limit --limit 12/h --limit-burst 3 (f.ex.)
Derudover kan du "sortere" teksten i loggen alá :
iptables -A INPUT -i $IFACE -p tcp -j LOG --log-prefix "IPTABLES TCP-IN: "
iptables -A INPUT -i $IFACE -p tcp -j DROP
iptables -A OUTPUT -o $IFACE -p tcp -j LOG --log-prefix "IPTABLES TCP-OUT: "
iptables -A OUTPUT -o $IFACE -p tcp -j DROP
- dena
-------------------------
"No matter, never mind"
References