当前位置: 技术问答>linux和unix
如何让iptables写日志文件?
来源: 互联网 发布时间:2015-08-30
本文导语: 我的IPTables设好了,可是如何让它将违法行为形成日志文件呢? | http://www.niuren.com/Article_Special.asp?SpecialID=1 | 假设除localhost外, 只要访问本机tcp25端口是违法行为 iptables -A INPU...
我的IPTables设好了,可是如何让它将违法行为形成日志文件呢?
|
http://www.niuren.com/Article_Special.asp?SpecialID=1
|
假设除localhost外, 只要访问本机tcp25端口是违法行为
iptables -A INPUT -p tcp --dport 25 -s ! 127.0.0.1 -j LOG --log-level INFO --log-prefix "Invalid packets:"
iptables -A INPUT -p tcp --dport 25 -s ! 127.0.0.1 -j DROP
然后去/var/log/messages看就行了
iptables -A INPUT -p tcp --dport 25 -s ! 127.0.0.1 -j LOG --log-level INFO --log-prefix "Invalid packets:"
iptables -A INPUT -p tcp --dport 25 -s ! 127.0.0.1 -j DROP
然后去/var/log/messages看就行了