Задать вопрос
ms-dred
@ms-dred
Вечно что то не то и что то не так...

Можно ли в nftables добавить счетчик для заблокированных IP?

Добрый день.
Есть правила которые банят по IP
nft add table inet denyhole
nft add set inet denyhole ban '{ type ipv4_addr ; flags interval ; comment "drop all packets from these hosts"; auto-merge; policy memory;}'
nft add chain inet denyhole blackhole '{type filter hook input priority 0; }'
nft add rule inet denyhole blackhole ip saddr @ban log prefix \"Dropped connection: \" drop
nft add element inet denyhole ban "{ IP адрес }"

Можно ли как то указать чтобы считало сколько раз сработало правило для заблокированных IP?
  • Вопрос задан
  • 44 просмотра
Подписаться 2 Простой Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы