Lakika
@Lakika
Sicario

Как записать то что идет в DROP по цепочке Iptables?

К серверу подключен GRE туннель.
Сервер получает чистый трафик, внутри сервера, на который идет чистый трафик, установлена цепочка правил
Фильтруются и моделируются Nые порты, при просмотре -L -n -v выводит статистику принятого и дропнутого трафика ну и всю цепь.
Выглядит примерно так:

5cc488df8071e672995222.png

Как узнать информацию которая попала в DROP? Размер / вес / адрес пакета, который был отброшен?
Можно ли, если да то как, эту информацию вывести в отдельный файл в максимально подробном виде?
  • Вопрос задан
  • 102 просмотра
Пригласить эксперта
Ответы на вопрос 1
hempy80
@hempy80
Внесистемный администратор
Iptables есть действие LOG (-j LOG), возможно, вы не получите всех интересующих вас данных, но адрес источника/назначения будет вам доступен.

https://m.habr.com/ru/post/259169/
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы
16 апр. 2024, в 14:20
500 руб./за проект
16 апр. 2024, в 14:03
5000 руб./за проект
16 апр. 2024, в 13:17
5000 руб./за проект