Lakika
@Lakika
Sicario

Как записать все IP адреса которые попали в Drop Iptables?

На системе Debian запущены цепочки правил iptables вместе с модулем geoip
Очень много разных условий где есть DROP, как можно записать все IP адреса которые попали в drop, для дальнейшего подхвата и действий?
  • Вопрос задан
  • 75 просмотров
Пригласить эксперта
Ответы на вопрос 2
@MechanID
Админ хостинг провайдера
можно сначала заворачивать в -j LOG
а следуюйщим правилом в цепочке ставить -j DROP
Ответ написан
Комментировать
попробуйте модуль ipset и его экшн ... -j SET --add-set DROPped_list src
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы