Voglio creare un file iptables.log
che registra tutti i tentativi di intrusione e DROP. Ecco cosa ho fatto, passo dopo passo:
1) Nel mio file delle regole di iptables, ho inserito quanto segue:
-A INPUT -j LOG --log-level 4 --log-ip-options --log-prefix "iptables: "
-P INPUT DROP
-P OUTPUT DROP
-P FORWARD DROP
# and then the other rules to open up SSH
Quindi utilizzo iptables-restore
le modifiche.
2) Ho creato un file iptables.conf
all'interno /etc/rsyslog.d/
, con questa regola all'interno:
:msg, startswith, "iptables: " -/var/log/iptables.log
& ~
3) All'interno /etc/rsyslog.d/50-default.conf
, ho inserito questo:
#iptables
kern.warning /var/log/iptables.log
4) Riavvio rsyslog
daemon.
Ma non sembra essere sufficiente per raggiungere il mio obiettivo. Cos'altro è necessario fare?
Inoltre, dovrei anche fare una regola -A OUTPUT -j LOG
o è inutile?
iptables
così possiamo aiutarti a trovare l'errore di sintassi.