ipchains a vypisy

Michal.Vymazal na deltax.cz Michal.Vymazal na deltax.cz
Středa Prosinec 20 11:15:34 CET 2000


> Od:     pholub na con.ln.skoda.cz 20.12.2000 11:01:00

>>Pokud to staci jen do jiste miry priblizne, tak nechte do syslogu
>>zapisovat SYN datagramy (neco jako opsny -l a -y...RTFM). Pak budete
>>mit zapsany vsechny pokusy o otevreni spojeni spolu s casem.

> Jak se to konkretne provede? Moc nechapu o cem je rec. Co to je opsny?
Mohl
> byste mi, prosim Vas, problem vice priblizit.
> Dekuji
> Petr Holub

Pro ipchains takto:
# Logovat vsechny prichozi SYN pakety
# (SYN plati pouze pro TCP)
#ipchains -A input -p TCP -i $EXTERNAL_INTERFACE -s ! $LOOPBACK_INTERFACE -d 0.0.0.0/0 -y -l
# Jen pro externi rozhrani
#
ipchains -A input -p TCP -s ! $LOOPBACK_INTERFACE -d 0.0.0.0/0 -y -l
# Pro vsechna rozhrani

Zapis se provede do /var/log/messages

Michal Vymazal




Další informace o konferenci Linux