随笔分类 -  iptables

该文被密码保护。
posted @ 2018-11-15 15:10 爱热闹的杨小厨 阅读(8) 评论(0) 推荐(0)
摘要:root@BL-APP-1:/etc/rsyslog.d# ls20-ufw.conf 50-default.conf bash.conf iptables.conf log_server.confroot@BL-APP-1:/etc/rsyslog.d# cat iptables.conf :ms 阅读全文
posted @ 2018-02-24 10:26 爱热闹的杨小厨 阅读(1373) 评论(0) 推荐(0)
摘要:一、iptables日志管理 输出iptables日志到一个指定的文件Iptables的man参考页中提到: 我们可以使用iptables在linux内核中建立, 维护和检查IP包过滤规则表. 几个不同的表可能已经创建, 每一个表包含了很多内嵌的链, 也可能包含用户自定义的链.Iptables默认把 阅读全文
posted @ 2017-12-20 11:18 爱热闹的杨小厨 阅读(488) 评论(0) 推荐(0)
摘要:通常情况下,iptables的默认政策为DROP,不匹配的数据包将被直接丢弃。但在丢弃之前建议把信息记录下来,以使你了解哪些信息没有通过规则,有时可依此判断是否有人在尝试攻击你的服务器。 下面给出一个用来详细记录未匹配规则的数据包的iptables规则: #记录下未符合规则的udp数据包,然后丢弃之 阅读全文
posted @ 2017-06-28 16:37 爱热闹的杨小厨 阅读(14721) 评论(0) 推荐(0)
摘要:防火墙的主要功能除了其本身能进行有效控制网络访问之外,还有一个很重要的功能就是能清晰地记录网络上的访问,并自动生成日志进行保存。虽然日志格式会因防火墙厂商的不同而形态各异,但被记录下的主要信息大体上却是一致的。无论是后面我们谈到的PIX、ASA或是CheckPoint放火墙其产生的日志内容均类似。这 阅读全文
posted @ 2017-06-28 16:32 爱热闹的杨小厨 阅读(552) 评论(0) 推荐(0)