Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Логирование пакетов iptables  (Прочитано 3272 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн kbu

  • Автор темы
  • Любитель
  • *
  • Сообщений: 92
    • Просмотр профиля
Логирование пакетов iptables
« : 02 Ноября 2011, 23:29:13 »
Подскажите пожалуйста как вести в iptables лог, если политика по умолчанию DROP.

Я вычитал что правило логирования необходимо вставлять перед отбраковкой пакета, а как быть в моем случае, если я политику по умолчанию выставил DROP и пишу правила только на ACCEPT..

спасибо!
« Последнее редактирование: 03 Ноября 2011, 11:53:53 от kbu »
Intel Core i7-2630QM (2.0 ГГц) / RAM 8 ГБ / HDD 1.5 ТБ / ATI Mobility Radeon HD6770, 2 ГБ

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: iptables
« Ответ #1 : 02 Ноября 2011, 23:31:30 »
Добавляйте правила логгирования перед ACCEPT и пребудет Вам щастье.

Оффлайн kbu

  • Автор темы
  • Любитель
  • *
  • Сообщений: 92
    • Просмотр профиля
Re: iptables
« Ответ #2 : 02 Ноября 2011, 23:45:29 »
А ларчик открывался просто..))Спасибо!!

Пользователь решил продолжить мысль 02 Ноября 2011, 23:54:02:
А еще вопрос: если к примеру ведется лог коннекта к ссш из инета, то я заметил что логируется каждый пакет..А можно сделать так, чтобы к примеру писался только первый пакет, чтобы просто было видно с какого ипишника был коннект и все?
« Последнее редактирование: 02 Ноября 2011, 23:54:02 от kbu »
Intel Core i7-2630QM (2.0 ГГц) / RAM 8 ГБ / HDD 1.5 ТБ / ATI Mobility Radeon HD6770, 2 ГБ

Оффлайн aSmile

  • Активист
  • *
  • Сообщений: 755
    • Просмотр профиля
Re: iptables
« Ответ #3 : 03 Ноября 2011, 00:40:26 »
А еще вопрос: если к примеру ведется лог коннекта к ссш из инета, то я заметил что логируется каждый пакет..А можно сделать так, чтобы к примеру писался только первый пакет, чтобы просто было видно с какого ипишника был коннект и все?
А в auth.log нельзя смотреть?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: iptables
« Ответ #4 : 03 Ноября 2011, 02:27:07 »
Зачем логировать пакеты, которые разрешены политикой? >.< Непонимаю.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн kbu

  • Автор темы
  • Любитель
  • *
  • Сообщений: 92
    • Просмотр профиля
Re: iptables
« Ответ #5 : 03 Ноября 2011, 11:56:24 »
2 AnrDaemon
Ну хотя бы для того, чтобы знать кто конектился на ссш кроме меня или кто получал почту из инета.

Пользователь решил продолжить мысль 03 Ноября 2011, 12:09:14:
Я очень благодарен за критику!!Но,мы немножко отошли от темы)

Можно ли все-таки сделать так,чтобы логировался только первый пакет?
« Последнее редактирование: 03 Ноября 2011, 12:09:14 от kbu »
Intel Core i7-2630QM (2.0 ГГц) / RAM 8 ГБ / HDD 1.5 ТБ / ATI Mobility Radeon HD6770, 2 ГБ

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Логирование пакетов iptables
« Ответ #6 : 03 Ноября 2011, 12:18:23 »
Обычно первым правилом ставится разрешение на установленные соединения.

Оффлайн kbu

  • Автор темы
  • Любитель
  • *
  • Сообщений: 92
    • Просмотр профиля
Re: Логирование пакетов iptables
« Ответ #7 : 03 Ноября 2011, 12:35:46 »
Немножко не понял как это относится ко мне...

у меня есть правило на разрешение подключения по ссш к серверу, перед ним стоит логирование этих подключений. В логе я вижу что идет запись каждого входящего пакета по ссш, можно ли как-нибудь ограничить количество логированных пакетов для одной сессии?

Пользователь решил продолжить мысль 03 Ноября 2011, 12:52:27:
2 fisher74

кажись понял о чем Вы! Вы предлагаете разбить подключение к ссш на syn,syn/ack,ack?
И логировать только syn?
« Последнее редактирование: 03 Ноября 2011, 12:52:27 от kbu »
Intel Core i7-2630QM (2.0 ГГц) / RAM 8 ГБ / HDD 1.5 ТБ / ATI Mobility Radeon HD6770, 2 ГБ

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Логирование пакетов iptables
« Ответ #8 : 03 Ноября 2011, 13:15:39 »
Я предлагаю первым поставить правило
sudo iptables -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPTкак это обычно делается.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Логирование пакетов iptables
« Ответ #9 : 03 Ноября 2011, 15:06:32 »
2 AnrDaemon
Ну хотя бы для того, чтобы знать кто конектился на ссш кроме меня или кто получал почту из инета.
SSH - auth_log, уже сказали.
Почту могут получать и через браузер. Это тебе для справки.

Цитировать
Можно ли все-таки сделать так,чтобы логировался только первый пакет?
Конечно. И если ты посмотришь в тему "iptables для новичков", там куча примеров правильного построение правил.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн kbu

  • Автор темы
  • Любитель
  • *
  • Сообщений: 92
    • Просмотр профиля
Re: Логирование пакетов iptables
« Ответ #10 : 03 Ноября 2011, 19:37:04 »
Спасибо за критику и предложения!
Intel Core i7-2630QM (2.0 ГГц) / RAM 8 ГБ / HDD 1.5 ТБ / ATI Mobility Radeon HD6770, 2 ГБ

 

Страница сгенерирована за 0.021 секунд. Запросов: 22.