AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 1090962
Accepted
user951556
user951556
Asked: 2022-01-25 03:26:26 +0800 CST2022-01-25 03:26:26 +0800 CST 2022-01-25 03:26:26 +0800 CST

类似的 iptables 规则放在一起

  • 772

我在 iptables 中有这些规则:

/sbin/iptables -N LOGGING
/sbin/iptables -A INPUT -j LOGGING
/sbin/iptables -A LOGGING -m limit --limit 2/min -j LOG --log-prefix "IPTables Packet Dropped: " --log-level 7
/sbin/iptables -A LOGGING -j DROP

我可以添加这些规则还是应该更改?不确定,如果我使用“A INPUT -j LOGGING”和“A INPUT -j LOG”来双重记录。

/sbin/iptables -A INPUT -j LOG
/sbin/iptables -A FORWARD -j LOG
firewall linux iptables
  • 1 1 个回答
  • 31 Views

1 个回答

  • Voted
  1. Best Answer
    NStorm
    2022-01-25T05:13:09+08:002022-01-25T05:13:09+08:00

    不,你没有。

    -N LOGGING创建一个名为 的自定义表LOGGING。这只是您的自定义表格,您可以在其中放置规则以对它们进行分组。虽然它被称为LOGGING,但它本身并不做任何日志记录。除了现有的表和目标之外,您可以以任何方式命名它。

    当你用它来定位它时,-A INPUT -j LOGGING它只是告诉 netfilter “进入”这个表。现在它从第一条规则“走”到结束或终止目标 - 比如ACCEPTor DROP,而LOG是非终止目标。即,它会在处理非终止目标之后继续执行下一条规则。所以-j LOG它们是实际的 LOG 目标,它进行日志记录。

    但是,如果您提供的示例是完整的,那么您可能会在这里遇到的实际问题是-A LOGGING -j DROP一部分。它不包括任何匹配项,并且目标设置为DROP. 没有任何匹配包括它通过的每个数据包。所以它只会在记录后丢弃每个数据包。如果这是你的意图,那没关系。但通常这些是通过某种匹配完成的(如源/目标 IP、TCP/UDP 端口等)。

    • 0

相关问题

  • 多操作系统环境的首选电子邮件客户端

  • 你最喜欢的 Linux 发行版是什么?[关闭]

  • 更改 PHP 的默认配置设置?

  • 保护新的 Ubuntu 服务器 [关闭]

  • (软)Ubuntu 7.10 上的 RAID 6,我应该迁移到 8.10 吗?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve