iptables_logging
Differences
This shows you the differences between two versions of the page.
Next revision | Previous revisionNext revisionBoth sides next revision | ||
iptables_logging [2015/08/25 12:08] – created admin | iptables_logging [2015/08/25 12:15] – [Instellen van logging] admin | ||
---|---|---|---|
Line 1: | Line 1: | ||
+ | {{tag> | ||
+ | ~~TOC~~ | ||
+ | |||
===== iptables logging ===== | ===== iptables logging ===== | ||
Line 7: | Line 10: | ||
* Controleer of er iptables rules actief zijn. Als er al rules in gebruik zijn, voeg deze dan boven eventuele drop-regels in (-I in plaats van -A):< | * Controleer of er iptables rules actief zijn. Als er al rules in gebruik zijn, voeg deze dan boven eventuele drop-regels in (-I in plaats van -A):< | ||
- | * Voeg een logregel toe. Dit voorbeeld logt LDAP SYN packets:< | + | * Voeg een logregel toe.< |
+ | iptables -A INPUT -p tcp -m tcp -m multiport --dports 389,636 --syn -j LOG --log-prefix " | ||
+ | |||
+ | # Voorbeeld log & drop | ||
+ | iptables -N logdrop | ||
+ | iptables -A logdrop -m limit --limit 5/m --limit-burst 10 -j LOG | ||
+ | iptables -A logdrop -j DROP | ||
+ | iptables -A INPUT -m conntrack --ctstate INVALID -j logdrop | ||
+ | |||
+ | </ | ||
* Configureer rsyslog zodat deze regels naar een ander logbestand worden weggeschreven. Dit voorbeeld gaat uit van /var/tmp. Maak het bestand / | * Configureer rsyslog zodat deze regels naar een ander logbestand worden weggeschreven. Dit voorbeeld gaat uit van /var/tmp. Maak het bestand / | ||
Line 19: | Line 31: | ||
Aug 21 15:43:01 server kernel: [ldapconnect] IN=eth3 OUT= MAC= SRC=10.10.10.1 DST=10.10.10.10 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=51481 DF PROTO=TCP SPT=48082 DPT=389 WINDOW=5840 RES=0x00 SYN URGP=0 | Aug 21 15:43:01 server kernel: [ldapconnect] IN=eth3 OUT= MAC= SRC=10.10.10.1 DST=10.10.10.10 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=51481 DF PROTO=TCP SPT=48082 DPT=389 WINDOW=5840 RES=0x00 SYN URGP=0 | ||
</ | </ | ||
- |
iptables_logging.txt · Last modified: 2021/10/09 15:14 by 127.0.0.1