Иногда нужно понять, что именно ломится в сервер, но без спама в
dmesg.Минимальный рабочий набор:
# 1. Создаём цепочку для логирования
sudo iptables -N LOG_DROP
# 2. Логируем с ограничением частоты (1 сообщение/сек)
sudo iptables -A LOG_DROP -m limit --limit 1/second -j LOG \
--log-prefix "[FW DROP] " --log-level 4
# 3. Дропаем пакет
sudo iptables -A LOG_DROP -j DROP
# 4. Применяем к подозрительному трафику (пример: TCP 23)
sudo iptables -A INPUT -p tcp --dport 23 -j LOG_DROP
Где смотреть логи:
-
journalctl -k -f- или
/var/log/kern.log (Debian/Ubuntu)💡 Best practice:
- Используйте
-m limit, чтобы не утопить систему в логах- Для массового анализа можно отправлять в
rsyslog с отдельным тегомСохрани — пригодится, если нужно быстро вычислить мусорный трафик и отрезать его 🚫
#Linux@linux_odmin #LinuxTips@linux_odmin #Команды@linux_odmin
👉 @linux_odmin