LINUX.ORG.RU
ФорумAdmin

Отследить исходящие соединения с сервера. Закрытый firewall

 , , , ,


1

2

Приветствую!

Подскажите, пожалуйста, решение такой задачи. Есть web проэкт который расположен на linux сервере, как можно отследить исходящие соединения с сервера? Нужно, что бы нужное открыть, а все остальное зафильтровать с помощью WAF. Ситуация усложняется тем, что это могут быть временные соединения с сервера - к примеру на удаленое ftp ... Мне в голову ничего лучше tcpdump не приходит. Знающие люди, подскажите пожалуйста!

Спасибо!


Отследить или закрыть? И что за хрень ″WAF″?

А так правило:

″iptables -I OUTPUT -m conntrack --ctstate NEW -j LOG″

и читать логи.

это могут быть временные соединения с сервера - к примеру на удаленое ftp

Зачем web-серверу ходить куда-то на ftp?

mky ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.