<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Как вести лог блокировок в iptables и ipfw</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/13166.html</link>
    <description>Linux:&lt;br&gt;&lt;br&gt;- Перед правилом блокировки нужно вставить &quot;log&quot; правило:&lt;br&gt;   iptables -A FORWARD -p tcp -m tcp -s 192.168.0.0/16 --dport 25 &#092;&lt;br&gt;      -j LOG --log-level debug --log-prefix &quot;outgoing mail&quot; &lt;br&gt;   iptables -A FORWARD -p tcp -m tcp -s 192.168.0.0/16 --dport 25 -j DROP&lt;br&gt;&lt;br&gt;- Проверить запущены ли в системе klogd и syslogd.&lt;br&gt;&lt;br&gt;- Настроить /etc/syslog.conf на прием kern.debug логов:&lt;br&gt;   kern.=debug   -/var/log/kernel/info&lt;br&gt;&lt;br&gt;FreeBSD:&lt;br&gt;Добавить ключ log в ipfw, например:&lt;br&gt;   ipfw add 1000 deny log tcp from any to 192.168.10.10 22 via fxp0&lt;br&gt;   ipfw add 1000 deny log logamount 0 tcp from any to 192.168.10.10 80 via fxp0&lt;br&gt;&lt;br&gt;Для ведения логов ядро должно быть собрано с IPFIREWALL_VERBOSE или нужно выставить &quot;sysctl -w net.inet.ip.fw.verbose=1&quot;.&lt;br&gt;&lt;br&gt;Далее проверить чтобы в /etc/syslog.conf было упоминание LOG_SECURITY:&lt;br&gt;   security.*      /var/log/security&lt;br&gt;&lt;br&gt;Через параметр logamount передается число записей которые будет записано в лог, &lt;br&gt;после превышения записи перестанут появляться в логе, до тех пор пока не буд</description>

<item>
    <title>Как вести лог блокировок в iptables и ipfw (nnz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/13166.html#4</link>
    <pubDate>Wed, 06 Feb 2008 17:36:58 GMT</pubDate>
    <description>Есть небольшой вопрос.&lt;br&gt;&lt;br&gt;При использовании действия LOG (--log-level debug, прошу заметить) лог блокировок начинает флудиться в активную консоль (tty). Причем начинается это не сразу а после нескольких суток работы без перезагрузки. &lt;br&gt;&lt;br&gt;/etc/syslog.conf проверял, вроде ничего подозрительного. Пробовал комментить строку с emerg и даже заменять * на /dev/null (потом естественно killall -SIGHUP syslogd). Не помогает. Видимо лог-левел все-таки определяется правильно. Только по-прежнему непонятно что он делает в моей консоли. &lt;br&gt;&lt;br&gt;Ось Mandriva 2008 (kernel 2.6.22.9-desktop-1mdv).&lt;br&gt;</description>
</item>

<item>
    <title>Как вести лог блокировок в iptables и ipfw (usama)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/13166.html#3</link>
    <pubDate>Sat, 21 Jan 2006 13:36:18 GMT</pubDate>
    <description>По поводу iptables - лучше так:&lt;br&gt;&lt;br&gt;iptables -A FORWARD -p tcp -m tcp -s 192.168.0.0/16 --dport 25 -m limit --limit 3/minute -j LOG --log-level debug --log-prefix &quot;outgoing mail&quot; &lt;br&gt;&lt;br&gt;Иначе логи при интенсивном трафике, особенно из внешней сети, будут расти катастрофически быстро, что чревато заполнением файловой системы и отказом в обслуживании.&lt;br&gt;&lt;br&gt;А для правил для внутренней сетки, как в этом конкретном случае, пойдет.</description>
</item>

<item>
    <title>Как вести лог блокировок в iptables и ipfw (BB)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/13166.html#2</link>
    <pubDate>Sat, 31 Dec 2005 08:36:13 GMT</pubDate>
    <description>Гы man pf.conf все очень просто и подробно расписано :)</description>
</item>

<item>
    <title>Как вести лог блокировок в iptables и ipfw (nuz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/13166.html#1</link>
    <pubDate>Sat, 31 Dec 2005 00:22:49 GMT</pubDate>
    <description>а как это сделать с PF?</description>
</item>

</channel>
</rss>
