Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Не вижу лог от iptables что меня пинганули  (Прочитано 2553 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн _art_

  • Автор темы
  • Активист
  • *
  • Сообщений: 377
    • Просмотр профиля
Привет.

IP динамический, попросил товарища пингануть себя. Пинг прошёл, однако логов в /var/log/syslog не увидел.

Правила только такие, других не писал ввиду непонятности ситуации:
# Log any incoming ping
iptables -A INPUT -p icmp --icmp-type 8 -j LOG --log-prefix "Iptables: Ping detected: "
iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT

Вопрос: почему нету в логах данных о пинге ? ISP режет это ?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: Не вижу лог от iptables что меня пинганули
« Ответ #1 : 15 Октября 2015, 12:49:40 »
а tcpdump что на это говорит?

... и было бы неплохо всю цепочку INPUT показать... да и PREROUTING...
короче sudo iptables-save в студию

Оффлайн _art_

  • Автор темы
  • Активист
  • *
  • Сообщений: 377
    • Просмотр профиля
Re: Не вижу лог от iptables что меня пинганули
« Ответ #2 : 15 Октября 2015, 12:57:25 »
tcpdump:

(Нажмите, чтобы показать/скрыть)


sudo iptables-save:
(Нажмите, чтобы показать/скрыть)


Внешний IP был на момент тестирования: 31.162.213.36
« Последнее редактирование: 15 Октября 2015, 12:58:58 от _art_ »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: Не вижу лог от iptables что меня пинганули
« Ответ #3 : 15 Октября 2015, 13:53:27 »
И зачем Вы это сюда вывалили? Сами не могли фильтрануть по известным IP-ам?
Но по простынке видно, что Вы за роутером, потому пинговают не Вас, а роутер, так что ничего Вы в логах не увидите.

Оффлайн _art_

  • Автор темы
  • Активист
  • *
  • Сообщений: 377
    • Просмотр профиля
Re: Не вижу лог от iptables что меня пинганули
« Ответ #4 : 15 Октября 2015, 13:59:09 »
Хмм..

А как сделать чтобы именно меня можно было, а не роутер ?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: Не вижу лог от iptables что меня пинганули
« Ответ #5 : 15 Октября 2015, 14:08:21 »
отказаться от роутера...

Но перед этимо нужно решить другую проблему.
А точнее ответить на вопрос:"А нафига зачем это нужно?"

Оффлайн _art_

  • Автор темы
  • Активист
  • *
  • Сообщений: 377
    • Просмотр профиля
Re: Не вижу лог от iptables что меня пинганули
« Ответ #6 : 15 Октября 2015, 14:23:57 »
Как-то "пробросить порты" ?
Этож icmp - он низкоуровневый напрямую к сетевой карте обращается.
Я просто хочу логировать любые попытки пинга моего web сервера.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: Не вижу лог от iptables что меня пинганули
« Ответ #7 : 15 Октября 2015, 14:30:20 »
Я просто хочу логировать любые попытки пинга моего web сервера.
Вопрос тот же: ЗАЧЕМ?

Оффлайн _art_

  • Автор темы
  • Активист
  • *
  • Сообщений: 377
    • Просмотр профиля
Re: Не вижу лог от iptables что меня пинганули
« Ответ #8 : 15 Октября 2015, 16:24:59 »
Ну как, интересно же, кто к тебе ломится...

Хочу.

Как один из элементов построение безопасности :)

Не знаю, что еще можно написать...

И даже, просто ради эксперимента.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28451
    • Просмотр профиля
Re: Не вижу лог от iptables что меня пинганули
« Ответ #9 : 15 Октября 2015, 16:43:28 »
Безопасность у вас уже обеспечивается маршрутизатором.
В текущей ситуации вы можете только снизить безопасность системы.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Scorry

  • Активист
  • *
  • Сообщений: 842
    • Просмотр профиля
Re: Не вижу лог от iptables что меня пинганули
« Ответ #10 : 15 Октября 2015, 16:46:27 »
Ну как, интересно же, кто к тебе ломится...

Хочу.

Как один из элементов построение безопасности :)

Не знаю, что еще можно написать...

И даже, просто ради эксперимента.

Для укрепления безопасности надо сначала знать, что укреплять, где слабые места у сервера, вектор атаки, вот это всё (с).
Ну будете вы логировать пинги — дальше-то что? :-)

symon2014

  • Гость
Re: Не вижу лог от iptables что меня пинганули
« Ответ #11 : 15 Октября 2015, 16:50:49 »
 :idiot2: А мне вот интересно , кого это пингуют при динамическом IP?  :idiot2:

Оффлайн _art_

  • Автор темы
  • Активист
  • *
  • Сообщений: 377
    • Просмотр профиля
Re: Не вижу лог от iptables что меня пинганули
« Ответ #12 : 15 Октября 2015, 17:10:50 »
Безопасность у вас уже обеспечивается маршрутизатором.
В текущей ситуации вы можете только снизить безопасность системы.

Почему ?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: Не вижу лог от iptables что меня пинганули
« Ответ #13 : 15 Октября 2015, 17:45:07 »
Тема уходит в оффтоп. На Ваш вопрос я ответил.
Вопросы хотелок и безопасности обсуждаются в других ветках

Оффлайн _art_

  • Автор темы
  • Активист
  • *
  • Сообщений: 377
    • Просмотр профиля
Re: Не вижу лог от iptables что меня пинганули
« Ответ #14 : 15 Октября 2015, 17:46:02 »
Тема уходит в оффтоп. На Ваш вопрос я ответил.
Вопросы хотелок и безопасности обсуждаются в других ветках
Вопросом на вопрос ?

 

Страница сгенерирована за 0.147 секунд. Запросов: 25.