← Back to team overview

sslug-teknik team mailing list archive

Re: Firewall og log

 

> Kan det lade sig gøre at bestemme en anden logfil samt at mindske lidt på de
> ting der bliver
> logget?

Håbløs lang URL..sorry

 http://www.telematik.informatik.uni-karlsruhe.de/lehre/seminare/LinuxSem/downloads/netfilter/iptables-HOWTO-6.html


Du kan ihvertilfald sætte limit på:
 
-m limit --limit 12/h --limit-burst 3 (f.ex.)

Derudover kan du "sortere" teksten i loggen alá :

iptables -A INPUT  -i $IFACE -p tcp -j LOG --log-prefix "IPTABLES TCP-IN: "
iptables -A INPUT  -i $IFACE -p tcp -j DROP

iptables -A OUTPUT -o $IFACE -p tcp -j LOG --log-prefix "IPTABLES TCP-OUT: "
iptables -A OUTPUT -o $IFACE -p tcp -j DROP



- dena

-------------------------
 "No matter, never mind"



References