Задать вопрос
Lakika
@Lakika
Sicario

Как записать все IP адреса которые попали в Drop Iptables?

На системе Debian запущены цепочки правил iptables вместе с модулем geoip
Очень много разных условий где есть DROP, как можно записать все IP адреса которые попали в drop, для дальнейшего подхвата и действий?
  • Вопрос задан
  • 76 просмотров
Подписаться 1 Простой Комментировать
Помогут разобраться в теме Все курсы
  • Сетевая Академия ЛАНИТ
    Административное управление Linux
    1 неделя
    Далее
  • Учебный центр «Микротест»
    Linux уровень 4. Диагностика и устранение неполадок в Linux (Линукс)
    1 день
    Далее
  • Учебный центр «Микротест»
    Linux уровень 1. Основы администрирования систем Linux (Линукс)
    1 неделя
    Далее
Пригласить эксперта
Ответы на вопрос 2
@MechanID
Админ хостинг провайдера
можно сначала заворачивать в -j LOG
а следуюйщим правилом в цепочке ставить -j DROP
Ответ написан
Комментировать
попробуйте модуль ipset и его экшн ... -j SET --add-set DROPped_list src
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы