Weer zo'n iptables logging vraag : )

Pagina: 1
Acties:

  • Theetjuh
  • Registratie: Januari 2000
  • Laatst online: 09:35
Ja Ja ik heb de vorige logging topics gelezen ;)

Nou mijn vraag ... als ik het onderstaande opgeef met iptables, dan logt hij alles ... dus als je een portscan uitvoert logt hij bijvoorbeeld 4x poort 139.
code:
1
iptables -A BLOCKED -j LOG -m limit --limit 1/s --log-level 4 --log-prefix "--> IP denied: "

Wat ik nou wil is dat niet alles in de log komt, maar alleen het PROTO, SRCIP, SPT, DST, DPT kopje en het liefst dan ook maar 1 keer van dat ip en die destinationport.

Kan dit ?? en ja, hoe kan ik dit doen ... :?

  • Theetjuh
  • Registratie: Januari 2000
  • Laatst online: 09:35
Is er nou niemand met een beetje verstand van iptables ?

:'(

Verwijderd

Via de limit-directive kan je in ieder geval ervoor zorgen dat hij maar een bepaald aantal keren per tijdseenheid voor hetzelfde IP kan loggen bijvoorbeeld.

edit:
/me zit niet op te letten, je gebruikt limit al |:(


Voor het andere wat je wil, is denk ik niet zo maar een oplossing. Althans niet zonder de source te veranderen lijkt me. Er is nog wel een experimentele log-variant voor iptables (via patch-o-matic te installeren), misschien dat het daarmee kan (ik betwijfel het maar goed)?

  • Theetjuh
  • Registratie: Januari 2000
  • Laatst online: 09:35
Op donderdag 06 september 2001 22:35 schreef nelske het volgende:
Voor het andere wat je wil, is denk ik niet zo maar een oplossing. Althans niet zonder de source te veranderen lijkt me. Er is nog wel een experimentele log-variant voor iptables (via patch-o-matic te installeren), misschien dat het daarmee kan (ik betwijfel het maar goed)?
ja die patch-o-matic heb ik ook al geinstalleerd ... maar dan speciaal voor de eggdrop en irc nat's
Eens kijken of daar nog een logfilter ofzo inzit ...
Ik heb voor dat ik m'n eigenscript heb gemaakt een script van gShield gebruikt ... die logte wel per ip en per poort ... jammer dat me dat zelf niet lukt ... eens kijken in die source morgen ... als ik het heb gevonden post ik het hier nog wel ...