iptables记录除ICMP以外的所有记录

沙爹

我有iptables防火墙及其所有DROP数据包的日志记录或“拒绝”。我想告诉它,对于ICMP协议,没有任何日志记录。我该怎么告诉

*filter
:INPUT DROP [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [24:5541]
:DROPLOG - [0:0]
-A INPUT -s 108.34.21.45 -j ACCEPT
-A INPUT -s 210.23.72.22 -j ACCEPT
-A INPUT -s 108.35.98.7 -j ACCEPT
-A INPUT -s 167.98.200.1 -p icmp -m icmp --icmp-type any -j ACCEPT
-A INPUT -s 172.56.21.10 -p icmp -m icmp --icmp-type any -j ACCEPT
-A INPUT -s 185.201.88.91 -p icmp -m icmp --icmp-type any -j ACCEPT
-A INPUT -j DROPLOG
-A DROPLOG -j LOG --log-prefix "DENY: " --log-level 6
-A DROPLOG -j DROP
COMMIT

这是日志示例:

DENY: IN=eth0 OUT= MAC=00:36:55:7a:3b:6c:00:31:d7:ba:a4:00:08:00 SRC=84.137.71.48 DST=108.101.99.137 LEN=88 TOS=0x00 PREC=0x00 TTL=118 ID=21684 PROTO=ICMP TYPE=3 CODE=3 [SRC=108.101.99.137 DST=192.168.2.102 LEN=60 TOS=0x00 PREC=0x00 TTL=54 ID=0 DF PROTO=UDP SPT=21458 DPT=62936 LEN=40 ]

以下愚蠢的日志填充了我的磁盘...我想告诉我iptables忽略ICMP。我不想使用,limit因为我不在乎ICMP消息。

托马斯·温布伦纳

我建议您插入一个

-A INPUT -p icmp -j DROP

-A INPUT -j DROPLOG

丢弃ICMP数据包,然后将其他数据包发送到DROPLOG以进行记录(并丢弃)。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

从表中查找重复记录,并删除除最近日期以外的所有记录

来自分类Dev

选择每个组中除最大记录以外的所有记录

来自分类Dev

如何删除访问表中除最近记录以外的所有记录

来自分类Dev

更新SQL Server表中除重复记录之一以外的所有记录

来自分类Dev

从表中查找重复记录,并删除除最近日期以外的所有记录

来自分类Dev

使用Linq来查询除一条记录以外的其他所有记录

来自分类Dev

根据特定列排序后如何获取除前5条记录以外的所有记录

来自分类Dev

使用laravel雄辩的关系来检索除NULL以外的所有记录

来自分类Dev

如何选择除最后2条以外的所有表记录?

来自分类Dev

Rails 查找除已关联的第二级以外的所有记录

来自分类Dev

查询以显示除初始记录以外的记录

来自分类Dev

通过删除除“ foo”和“ bar”以外的所有文件来重写git存储库历史记录

来自分类Dev

我如何切碎除/ dev / sda以外的所有磁盘,并将输出记录到文件中?

来自分类Dev

iptables:阻止端口,但不记录所有端口

来自分类Dev

从表中的分组记录中选择除最后一条记录之外的所有记录

来自分类Dev

出于某种原因,即使查询在技术上符合条件,它也返回除 2 条记录以外的所有记录

来自分类Dev

Dynamics Ax 2012创下除1之外的所有记录

来自分类Dev

删除除最后三条记录以外的记录

来自分类Dev

更新除SQL Server表中重复记录之外的所有记录

来自分类Dev

转换重复查找器查询以删除除最新记录外的所有记录

来自分类Dev

SQL Server查询以选择除在特定时间间隔内重复的记录之外的所有记录

来自分类Dev

删除数据库中除一条记录外的所有记录

来自分类Dev

如何更新给定周(sun - sat)内创建的除最新记录之外的所有记录?

来自分类Dev

阻止除一个以外的所有IP地址-Ubuntu Server 16-iptables

来自分类Dev

iptables:试图阻止除指定用户以外的所有用户的网络访问

来自分类Dev

允许所有传入的ICMP连接内部网络iptables

来自分类Dev

从记录列表中删除所有记录

来自分类Dev

从记录中删除所有子记录

来自分类Dev

如何获取所有父记录的所有记录

Related 相关文章

  1. 1

    从表中查找重复记录,并删除除最近日期以外的所有记录

  2. 2

    选择每个组中除最大记录以外的所有记录

  3. 3

    如何删除访问表中除最近记录以外的所有记录

  4. 4

    更新SQL Server表中除重复记录之一以外的所有记录

  5. 5

    从表中查找重复记录,并删除除最近日期以外的所有记录

  6. 6

    使用Linq来查询除一条记录以外的其他所有记录

  7. 7

    根据特定列排序后如何获取除前5条记录以外的所有记录

  8. 8

    使用laravel雄辩的关系来检索除NULL以外的所有记录

  9. 9

    如何选择除最后2条以外的所有表记录?

  10. 10

    Rails 查找除已关联的第二级以外的所有记录

  11. 11

    查询以显示除初始记录以外的记录

  12. 12

    通过删除除“ foo”和“ bar”以外的所有文件来重写git存储库历史记录

  13. 13

    我如何切碎除/ dev / sda以外的所有磁盘,并将输出记录到文件中?

  14. 14

    iptables:阻止端口,但不记录所有端口

  15. 15

    从表中的分组记录中选择除最后一条记录之外的所有记录

  16. 16

    出于某种原因,即使查询在技术上符合条件,它也返回除 2 条记录以外的所有记录

  17. 17

    Dynamics Ax 2012创下除1之外的所有记录

  18. 18

    删除除最后三条记录以外的记录

  19. 19

    更新除SQL Server表中重复记录之外的所有记录

  20. 20

    转换重复查找器查询以删除除最新记录外的所有记录

  21. 21

    SQL Server查询以选择除在特定时间间隔内重复的记录之外的所有记录

  22. 22

    删除数据库中除一条记录外的所有记录

  23. 23

    如何更新给定周(sun - sat)内创建的除最新记录之外的所有记录?

  24. 24

    阻止除一个以外的所有IP地址-Ubuntu Server 16-iptables

  25. 25

    iptables:试图阻止除指定用户以外的所有用户的网络访问

  26. 26

    允许所有传入的ICMP连接内部网络iptables

  27. 27

    从记录列表中删除所有记录

  28. 28

    从记录中删除所有子记录

  29. 29

    如何获取所有父记录的所有记录

热门标签

归档