随笔分类 - iptables
摘要:root@BL-APP-1:/etc/rsyslog.d# ls20-ufw.conf 50-default.conf bash.conf iptables.conf log_server.confroot@BL-APP-1:/etc/rsyslog.d# cat iptables.conf :ms
阅读全文
摘要:一、iptables日志管理 输出iptables日志到一个指定的文件Iptables的man参考页中提到: 我们可以使用iptables在linux内核中建立, 维护和检查IP包过滤规则表. 几个不同的表可能已经创建, 每一个表包含了很多内嵌的链, 也可能包含用户自定义的链.Iptables默认把
阅读全文
摘要:通常情况下,iptables的默认政策为DROP,不匹配的数据包将被直接丢弃。但在丢弃之前建议把信息记录下来,以使你了解哪些信息没有通过规则,有时可依此判断是否有人在尝试攻击你的服务器。 下面给出一个用来详细记录未匹配规则的数据包的iptables规则: #记录下未符合规则的udp数据包,然后丢弃之
阅读全文
摘要:防火墙的主要功能除了其本身能进行有效控制网络访问之外,还有一个很重要的功能就是能清晰地记录网络上的访问,并自动生成日志进行保存。虽然日志格式会因防火墙厂商的不同而形态各异,但被记录下的主要信息大体上却是一致的。无论是后面我们谈到的PIX、ASA或是CheckPoint放火墙其产生的日志内容均类似。这
阅读全文

浙公网安备 33010602011771号