Publicada por aprendiz_ce em 03/07/2007 - 11:48h:
* aprendiz_ce usa Debian

Como faço para registrar no log todas as conexões entrantes? Mas quero que seja da seguinte forma: Registrar quando a conexão for iniciada, Registrar antes de ser redireciona para um máquina da rede interna (IP frio), Registrar quando a mesma for encerrada. Não quero ficar enchendo o log durante toda a conexão estiver ativa.

Obrigado e aguardo qualquer ajuda.

  
 
Resposta de code0 em 03/07/2007 - 12:07h:
* code0 usa Slackware
* code0 tem conceito: 7.8
 


Voce pode fazer isso com o iptables filtrando as flags. Por exemplo, para logar os inicios de conexoes:

iptables -t filter -A INPUT -p tcp --tcp-flags SYN -j LOG --log-prefix "INICIO DE CONEXAO"

Veja man iptables a parte sobre --tcp-flags

  


ATENÇÃO: Antes de contribuir com uma resposta, leia o artigo Qualidade de respostas e certifique-se de que esteja realmente contribuindo com a comunidade. Muitas vezes o ímpeto de contribuir nos leva a atrapalhar ao invés de ajudar.

Contribuir com resposta



CAPTCHA
[ Recarregar imagem ]

Digite o código acima:

  
* Nota: só é possível enviar respostas usuário que possui conta e esteja logado com ela, caso contrário sua mensagem será perdida.



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts