LINUX.ORG.RU

логи уходят в syslog.
У меня в syslog.conf строчка:
kern.* /var/log/kernel.log
Все с iptables и немного другой байды идет туда.

anonymous
()

Если LOG то в syslog -> /var/etc/messages

Если ULOG то нужен специальный демон ulogd который будет вести свой собственный лог. Варианта три: эмуляция syslog, mysql и postgresql

Перед тем как сбросить пакет нужно информацию о нем поместить в лог, делается это правилом с таким же условием. Пример:

iptables -A INPUT -i ! lo -s 127.0.0.0/8 -j ULOG --ulog-nlprefix 1 --ulog-prefix='xyz'
iptables -A INPUT -i ! lo -s 127.0.0.0/8 -j DROP

Префикс определяет сокет через который ядро будет передавать сообщения демону, а префих - произвольный текст для того, чтобы лог легче читался.

Если тея интересуют подробности - мыло infinite@inetcomm.ru

login
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.