The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Как избавиться от кучи ненужных записей в syslog?"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [ Отслеживать ]

"Как избавиться от кучи ненужных записей в syslog?"  +/
Сообщение от phg on 04-Дек-09, 09:02 
Такое ощущение, что я пропустил что-то очень простое, но найти ответ так и не смог. Ситуация такая: сервер с Ubuntu 8.04.3 стоит в ко-локейшен, в лог из локальной сети сыплется куча ненужных записей типа:
====================================================================
0.0.0.0    255.255.255.255    udp    bootpc    bootps    28-11-2009 15:25:47    iptables denied
217.199.218.13    217.199.218.255    udp    netbios-dgm    netbios-dgm    28-11-2009 15:25:35    iptables denied
0.0.0.0    255.255.255.255    udp    bootpc    bootps    28-11-2009 15:25:21    iptables denied
0.0.0.0    255.255.255.255    udp    bootpc    bootps    28-11-2009 15:25:15    iptables denied
0.0.0.0    255.255.255.255    udp    bootpc    bootps    28-11-2009 15:24:59    iptables denied
0.0.0.0    255.255.255.255    udp    bootpc    bootps    28-11-2009 15:24:51    iptables denied
0.0.0.0    255.255.255.255    udp    bootpc    bootps    28-11-2009 15:24:47    iptables denied
0.0.0.0    255.255.255.255    udp    bootpc    bootps    28-11-2009 15:24:17    iptables denied
217.199.218.83    217.199.218.255    udp    netbios-ns    netbios-ns    28-11-2009 15:23:54    iptables denied
217.199.218.83    217.199.218.255    udp    netbios-ns    netbios-ns    28-11-2009 15:23:53    iptables denied
217.199.218.83    217.199.218.255    udp    netbios-ns    netbios-ns    28-11-2009 15:23:52    iptables denied
0.0.0.0    255.255.255.255    udp    bootpc    bootps    28-11-2009 15:23:39    iptables denied
0.0.0.0    255.255.255.255    udp    bootpc    bootps    28-11-2009 15:23:11    iptables denied
0.0.0.0    255.255.255.255    udp    bootpc    bootps    28-11-2009 15:23:07    iptables denied
0.0.0.0    255.255.255.255    udp    bootpc    bootps    28-11-2009 15:22:51    iptables denied
0.0.0.0    255.255.255.255    udp    bootpc    bootps    28-11-2009 15:22:43    iptables denied
0.0.0.0    255.255.255.255    udp    bootpc    bootps    28-11-2009 15:22:39    iptables denied
217.199.218.83    217.199.218.255    udp    netbios-dgm    netbios-dgm    28-11-2009 15:22:29    iptables denied
0.0.0.0    255.255.255.255    udp    bootpc    bootps    28-11-2009 15:22:06    iptables denied
217.199.231.249    217.199.218.хх    tcp    1722    microsoft-ds    28-11-2009 15:21:47    iptables denied
====================================================================

У меня стоит ulog и веб-морда к нему, и просматривать всё это очень утомительно - процентов 95 записей - как раз этот внутренний "спам". И БД (mysql) засирается жутко, не успеваешь чистить.
Вопрос такой - как-то можно избавиться от этой кучи? man по iptables читал как мне кажется внимательно и не один раз, но ничего похожего не нашёл. Не уверен, что это вообще про iptables - ядро по умолчанию выдаёт на выход все DROP-нутые пакеты, а как мне записывать в лог *все_кроме_определённых* (в данном случае, хотя бы те, что я написал)??..
Мозг закипает....

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Как избавиться от кучи ненужных записей в syslog?"  +/
Сообщение от azlk (ok) on 06-Дек-09, 16:43 
Три дня и никто ничего не сказал....
Одно из двух: либо мой вопрос из разряда слишком очевидных для всех, кроме меня, либо никто не знает на него ответа?....
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Как избавиться от кучи ненужных записей в syslog?"  +/
Сообщение от TiFFolk email(ok) on 06-Дек-09, 17:57 
>Три дня и никто ничего не сказал....
>Одно из двух: либо мой вопрос из разряда слишком очевидных для всех,
>кроме меня, либо никто не знает на него ответа?....

Наверно какаую-то опцию log в правиле нужно, аналогично BSD

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Как избавиться от кучи ненужных записей в syslog?"  +/
Сообщение от ACCA (ok) on 07-Дек-09, 20:59 
>>Три дня и никто ничего не сказал....
>>Одно из двух: либо мой вопрос из разряда слишком очевидных для всех,
>>кроме меня, либо никто не знает на него ответа?....
>
>Наверно какаую-то опцию log в правиле нужно, аналогично BSD

Вопрос слишком очевидный для тех, кто хотя бы полистал man iptables или ufw.

Сами по себе правила -j REJECT или -j DROP не пишут в лог, с ними нужно написать -j LOG. Либо поубивай эти -j LOG, либо поставь им осмысленный --limit.

Варианты - ufw logging low или ufw logging off

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру