iptables 를 사용중입니다.
그런데, 상대방에서 제 컴에 들어오다
iptables 에 의해 막힌 로그는 어떻게 보나요?
/var/log 방안에 찾아보는 중인데 잘 모르겠습니다 ^^;
고수님들 조언 좀 부탁드립니다.
http://wiki.kldp.org/wiki.php/LinuxdocSgml/Packet_Filtering-TRANS 문서의 7.3 절의 "LOG" 항목을 참고하실 수 있습니다. 7.3절의 "limit" 부분을 보시면 아주 간단한 예도 나옵니다. 막는 규칙 바로 앞에 동일한 조건을 사용하고 target을 LOG로 하는 규칙을 추가해 주시면 됩니다.
대략 다음과 같은 모양새로 로그가 출력됩니다.
Mar 8 10:27:16 localhost kernel: IN=eth0 OUT= MAC=xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx SRC=192.168.xxx.xxx DST=192.168.yyy.yyy LEN=40 TOS=0x00 PREC=0x00 TTL=128 ID=36185 DF PROTO=TCP SPT=3433 DPT=22 WINDOW=16724 RES=0x00 ACK URGP=0 Mar 8 10:27:16 localhost kernel: IN=eth0 OUT= MAC=xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx SRC=192.168.xxx.xxx DST=192.168.yyy.yyy LEN=92 TOS=0x00 PREC=0x00 TTL=128 ID=36211 DF PROTO=TCP SPT=3433 DPT=22 WINDOW=16724 RES=0x00 ACK PSH URGP=0 Mar 8 10:27:16 localhost kernel: IN=eth0 OUT= MAC=xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx SRC=192.168.xxx.xxx DST=192.168.yyy.yyy LEN=92 TOS=0x00 PREC=0x00 TTL=128 ID=36222 DF PROTO=TCP SPT=3433 DPT=22 WINDOW=16724 RES=0x00 ACK PSH URGP=0
$PWD `date`
텍스트 포맷에 대한 자세한 정보
<code>
<blockcode>
<apache>
<applescript>
<autoconf>
<awk>
<bash>
<c>
<cpp>
<css>
<diff>
<drupal5>
<drupal6>
<gdb>
<html>
<html5>
<java>
<javascript>
<ldif>
<lua>
<make>
<mysql>
<perl>
<perl6>
<php>
<pgsql>
<proftpd>
<python>
<reg>
<spec>
<ruby>
<foo>
[foo]
[url]http://wiki.kldp.org/wiki.php/Linux
http://wiki.kldp.org/wiki.php/LinuxdocSgml/Packet_Filtering-TRANS
문서의 7.3 절의 "LOG" 항목을 참고하실 수 있습니다. 7.3절의 "limit" 부분을 보시면 아주 간단한 예도 나옵니다. 막는 규칙 바로 앞에 동일한 조건을 사용하고 target을 LOG로 하는 규칙을 추가해 주시면 됩니다.
대략 다음과 같은 모양새로 로그가 출력됩니다.
----
$PWD `date`
$PWD `date`
댓글 달기