首页 > 系统相关 >iptables记录日志获取drop信息【原创】

iptables记录日志获取drop信息【原创】

时间:2023-02-15 10:34:32浏览次数:50  
标签:iptables 记录 drop 日志 数据包 85

需求:想获取iptables drop 85端口的具体信息

iptables的配置如下:

-A INPUT -p tcp -m tcp --dport 85 -m limit --limit 4/min -j LOG --log-prefix "Iptables-85: "  # 要在drop 85之前否则就被拦截了。
-A INPUT -p tcp -m tcp --dport 85 -j DROP

说明如下

-m限制:这使用限制匹配模块。使用这个你可以使用-limit选项限制日志记录。

-limit 2 / min:表示记录的最大平均匹配率。在这个例子中,对于类似的数据包,它将限制日志记录为每分钟2。您也可以指定2 /秒,2 /分钟,2 /小时,2 /天。当您不想用重复的同一丢包数据包混淆日志消息时,这很有帮助。

-j LOG:这表明这个数据包的目标是LOG。即写入日志文件。

-log-prefix“IPTables-Dropped:”您可以指定任何日志前缀,该日志前缀将被附加到将写入/ var / log / messages文件的日志消息

-log-level 4这是标准的系统日志级别。4是警告。您可以使用范围从0到7的数字。0是紧急情况,7是调试。

记录所有丢弃的传出数据包

参考链接

如何记录Linux IPTables防火墙丢弃的数据包到日志文件-linux防火墙设置-上犹电脑信息网
https://www.shangyouw.cn/shezhi/arc33164.html

iptables防火墙如何记录日志 - 简书
https://www.jianshu.com/p/1eb2f3646b6a

(43条消息) Linux iptables drop日志记录_magerguo的博客-CSDN博客
https://blog.csdn.net/magerguo/article/details/81052106

标签:iptables,记录,drop,日志,数据包,85
From: https://www.cnblogs.com/paul8339/p/17121880.html

相关文章

  • 76日志信息log
    日志信息排错(举例)logger.pyimportsysimportloggingfromloggingimporthandlers#日志级别关系映射level_relations={'debug':logging.DEBUG,'info......
  • Django日志配置
    Django使用Python内建的logging模块打印日志,配置由四个部分组成记录器:Logger处理程序:Handler过滤器:Filter格式化:formatter 记录器-LoggerLogger为日志系......
  • Best Buy 百思买DROP SHIP EDI需求分析
    百思买集团BestBuy是全球最大家用电器和电子产品零售集团,在大型家电专业店+连锁经营的基础上同时实施成本领先的战略。引入EDI技术成为其进一步优化其供应链管理体系,实现降......
  • o.a.http.impl.execchain.RetryExec execute关闭日志、
    o.a.http.impl.execchain.RetryExecexecute关闭日志对于logback,以下logback.xml将消除噪音:<loggername="org.apache"level="WARN"/><loggername="httpcli......
  • Linux日志文件及如何使用rsyslog搭建小型日志服务器
     一、日志文件1、日志作用2、常用日志3、日志级别二、Rsyslog日志处理系统1、使用Rsyslog创建日志有点2、Rsyslog配置文件解析3、使用rsyslog将ssh服务的日志单......
  • pandas dropna无效,没有去空值成功怎么处理?
      df1=dfASH_avg.dropna(axis=0,how='any')#刪除表中任何含有NaN的行#这里有一个大坑就是意识到dropna的结果是需要用一个新的dataframe借助的dfASH_avg.head()......
  • 温习日志-17
    温习日志——2023年2月14日下午学习内容SettersandGetters在class中设置,set和getset函数名(必须有一个参数){}是当调用该函数名时,处理该参数get函数名(){}是......
  • 西部数码服务器iptables防火墙配置缺失导致无法访问
    问题:域名解析到服务器却依然没法访问系统是装的CentOS7.9纯净版,添加了服务器白名单,程序也在服务器正常运行,但是域名接口访问不到。通过联系工作人员才得知,服务器默认运行......
  • 【Spring-boot-route(十五)整合RocketMQ+(十六)使用logback生产日志文件】
    spring-boot-route(十五)整合RocketMQRocketMQ简介RocketMQ是阿里巴巴开源的消息中间件。目前已经贡献给Apache软件基金会,成为Apache的顶级项目。rocketMQ基本概念1.Producer......
  • Mybatis源码研究4:日志框架的实现
    一、logging包的概述本包主要依赖了Mybatis的reflection包的ExceptionUtil和io包的Resources,以及第三方的Log4j,Slf4j,CommonsLogging。Mybatis的其它包大量引用了本包中......