간단하게 iptables 를 사용 하여 LOG GNU Linux 를 기록 합 니 다.

man iptables
man ip6tables

http://www.frozentux.net/documents/iptables-tutorial/
 
 
*잃 어 버 릴 가방 을 모두 기록한다*
새 목 걸 이 를 만들다
iptables -N LOGGING

input 체인 끝 에 디 버 깅 을 추가 합 니 다.input 체인 은 DROP 이 어야 합 니 다.input 체인 은 새로운 기록 체인 에 연결 되 어야 합 니 다.
iptables -A INPUT -j LOGGING

레코드 체인 부품 만 들 기
iptables -A LOGGING -m limit --limit 2/min -j LOG --log-prefix "IPTables Logging: " --log-level 7

레코드 체인 부품 만 들 기
iptables -A LOGGING -j DROP

/etc/syslog.conf 또는/etc/rsyslog.conf 에 기록 설정 이 있 습 니 다.
...
kern.*                          -/var/log/kern.log
...

/var/log/kern.log 에서 log 읽 기
...
Jun 6 10:42:01 gnu-linux-debian kernel: [ 5828.928197] IPTables Logging: IN=eth1 out= MAC=xxx SRC=192.168.1.    DST=192.168.1.    LEN=78 TOS=0x00 PREC=0x00 TTL=128 ID=29155 PROTO=UDP SPT=137 DPT=137 LEN=58
...

 
IN=입구 OUT=출구 MAC=MAC 주소 SRC=소스 IP 주소 DST=목적지 IP 주소 LEN=패키지 길이 TOS=서비스 클래스(패키지 전송 최적화)PREC=참조 단위 bits TTL=생존 시간 ID=패키지 식별 자 PROTO=프로 토 콜 SPT=소스 포트 DPT=목적지 포트 WINDOW=Size of TCP window RES=Reserved bits ACK=Acknowledge bit set URGP=Urgent packet
 
 

좋은 웹페이지 즐겨찾기