LINUX下防火墻iptables的日志管理

iptables的日志(log)由syslogd紀(jì)錄和管理。初始存放在 /var/log/messages里面。自動采取循環(huán)紀(jì)錄(rotation)的方式記錄。但是由于混在 messages中,對于管理和監(jiān)視產(chǎn)生了不便。這里,我簡單介紹一下我的 iptables日志的管理,循環(huán),和自動報告生成的經(jīng)驗:
由于iptables是linux的內(nèi)核本身的功能,由dmesg或syslogd的facility結(jié)合內(nèi)核管理。iptables的日志的初始值是[warn(=4)], 需要修改 syslog.conf。
---------------------------------------------------------------
:
kern.=warn /var/log/kern-warn-log←可以自己決定文件名
---------------------------------------------------------------
這里,facility在[kern]是 priority 的[warn], 日志將被記錄在 /var/log/kern-warn-log 。
日志循環(huán)的設(shè)置方法:
在 /etc/logrotated.d/syslog 中追加以下語句:
--------------------------------------------------------------
:
/var/log/kern-warn-log {
rotate 50 剩余文件數(shù)
postrotate
/bin/kill -HUP `cat /var/run/syslogd.pid 2>/dev/null` 2>/dev/null || true
endscript
}
--------------------------------------------------------------
/etc/logrotate.conf的初始設(shè)置是每周一進(jìn)行一次log的循環(huán)。所以每周的日志將被存在 /var/log/kern-warn-log 中,之前的舊日志將被順次存儲在 kern-warn-log.1 ----- kern-warn-log.50 中。
另外還有一種方法就是 通過iptables直接獲取日志:(一般不用)
# iptables -A INPUT -s 127.0.0.1 -p icmp -j LOG --log-prefix "iptables icmp-localhost "←保存從eth0 進(jìn)入的packet紀(jì)錄
# iptables -A INPUT -s 127.0.0.1 -p icmp -j DROP←廢除從eth0進(jìn)入的packet紀(jì)錄
這樣一來,/var/log/kern-warn-log的內(nèi)容將如下所示:
Sep 23 10:16:14 hostname kernel: iptables icmp-localhost IN=lo OUT= MAC=00:00:00:00:00:00:00:00:00:00:00:00:08:00 SRC=127.0.0.1 DST=127.0.0.1 LEN=84 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=ICMP TYPE=8 CODE=0 ID=57148 SEQ=256
相關(guān)文章
- 2.1 框架圖 -->PREROUTING-->[ROUTE]-->FORWARD-->POSTROUTING--> mangle | mangle ^ mangle nat | &2008-09-08
- iptables是Linux上常用的防火墻軟件,下面說一下iptables的安裝、清除iptables規(guī)則、iptables只開放指定端口、iptables屏蔽指定ip、ip段及解封、刪除已添加的iptables規(guī)則2012-12-24
linux設(shè)置iptables防火墻的詳細(xì)步驟(centos防火墻設(shè)置方法)
這篇文章主要介紹了linux設(shè)置iptables防火墻的詳細(xì)步驟,這里以centos防火墻設(shè)置為例,需要的朋友可以參考下2014-05-05CentOS ip_conntrack: table full, dropping packet 的解決方法
當(dāng)你在日志文件中發(fā)現(xiàn) ip_conntrack: table full, dropping packet 的時候,你可以通過本文所介紹的方法來解決2012-09-16CentOS7系統(tǒng)進(jìn)行IP和主機(jī)名的網(wǎng)絡(luò)配置的過程圖解
有不少用戶不知道怎么對CentOS7進(jìn)行安裝和配置,主要是因為CentOS7的主機(jī)名和IP等相關(guān)網(wǎng)絡(luò)配置跟之前的版本有些不同,下面針對CentOS7系統(tǒng)怎么進(jìn)行IP和主機(jī)名網(wǎng)絡(luò)配置進(jìn)行2015-05-27Linux centos系統(tǒng)的IP設(shè)置配置方法
Linux centos已被廣泛應(yīng)用但是也在不斷的更新,這里介紹Linux centos安裝設(shè)置使用,幫助大家安裝更新Linux centos系統(tǒng)手動配置Linux centos的IP地址2010-09-22- 用apache搭建的WEB服務(wù)器,如何讓網(wǎng)友只能通過設(shè)定的域名訪問,而不能直接通過服務(wù)器的IP地址訪問呢,有兩個方法可以實現(xiàn)(僅限于我知道的,當(dāng)然肯定還會有其他方法可以實2008-09-08
- 這篇文章主要介紹了在CentOS系統(tǒng)上安裝Eclipse的教程,Eclipse是被廣大開發(fā)者熟知的擁有多種編程語言開發(fā)插件的IDE,需要的朋友可以參考下2015-06-14
Centos設(shè)置靜態(tài)IP及修改Centos配置文件的方法
Centos設(shè)置IP完成后,重啟一下網(wǎng)卡就可以了:service network restart 我們還有一個辦法可以實現(xiàn)Centos設(shè)置靜態(tài)IP,那就是通過 ifconfig 這個命令2013-06-18- 本文為大家詳細(xì)的介紹如何在同一個network interface加一個額外的IP地址,不同的版本有不一樣的方法,這里使用的是使用的CENTOS版本是CentOS 72016-11-17