Iptables - Log das políticas padrão

1. Iptables - Log das políticas padrão

Ancelmo Elias
cko_sk

(usa Fedora)

Enviado em 20/07/2010 - 17:20h

Pessoal, gostaria de saber se tem alguma maneira de gerar log das politicas padrão do Iptables. Até agora nao consegui fazer.


  


2. Re: Iptables - Log das políticas padrão

Perfil removido
removido

(usa Nenhuma)

Enviado em 20/07/2010 - 18:23h


pra uma regra específica ou pra todas?


3. Re:

Ancelmo Elias
cko_sk

(usa Fedora)

Enviado em 21/07/2010 - 07:46h

Bem, eu gostaria de gerar log dos pacotes que passam pelas regras:
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -P INPUT DROP
$IPTABLES -P FORWARD DROP



4. Re: Iptables - Log das políticas padrão

irado furioso com tudo
irado

(usa XUbuntu)

Enviado em 21/07/2010 - 08:47h

IPTABLES -P OUTPUT ACCEPT
$IPTABLES -P INPUT DROP
$IPTABLES -P FORWARD DROP

essas não são regras, são POLITICAS do firewall e (IMHO) são as corretas. Para fazer o log basta colocar assim:

a PRIMEIRA regra no bloco de INPUT:

iptables -t filter -A INPUT -j LOG --log-prefix '** INPUT **'

a PRIMEIRA regra no bloco de FORWARD

iptables -t filter -A FORWARD -j LOG --log-prefix '** FORWARD **'

e a única regra em OUTPUT:

iptables -t filter -A OUTPUT -j LOG --log-prefix '** OUTPUT **'


5. Re: Iptables - Log das políticas padrão

Ancelmo Elias
cko_sk

(usa Fedora)

Enviado em 21/07/2010 - 10:24h

Ok! Deu certo irado.
Porém tive que por minhas politicas default no fim do meu script, pois o log delas estava sobrepondo o de regras especificas que tenho definidas.

Pra mim ficou assim:
# Aplica politicas padrão
$IPTABLES -A OUTPUT -j LOG --log-level warning --log-prefix "[DP_OUTPUT]"
$IPTABLES -P OUTPUT ACCEPT

$IPTABLES -A INPUT -j LOG --log-level warning --log-prefix "[DP_INPUT]"
$IPTABLES -P INPUT DROP

$IPTABLES -A FORWARD -j LOG --log-level warning --log-prefix "[DP_FORWARD]"
$IPTABLES -P FORWARD DROP

Obrigado!!







Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts