Включение журнала firewalld для отклоненных (заблокированных) пакетов

Firewalld представляет собой динамически управляемый брандмауэр Linux для защиты ваших сетевых соединений, служб и интерфейсов. На этой странице объясняется, как использовать опцию LogDenied в firewalld для включения механизма протоколирования запрещенных пакетов в операционных системах Linux.

firewall

Журнала firewalld в Linux

Для включение журнала блокировки мы можем установить параметры LogDenied в файле /etc/firewalld/firewalld.conf. Другой вариант - использовать команду firewall-cmd. После ее включения ваш Linux-компьютер будет записывать в журнал все пакеты, отклоненные или отброшенные FirewallD. Существует несколько методов включения протоколирования firewalld.

Настройка ведения журнала для отклоненных пакетов

Отредактируйте файл /etc/firewalld/firewalld.conf, введите:

Найдите:

Заменить:

Сохраните и закройте файл. Перезапустите службу firewalld, выполните:

ИЛИ

ИЛИ

По умолчанию опция LogDenied выключена. Опция LogDenied включает протоколирование правил непосредственно перед правилами отклонения и отбрасывания в цепочках INPUT, FORWARD и OUTPUT для правил по умолчанию, а также заключительных правил отклонения и отбрасывания в зонах. Возможные значения: all, unicast, broadcast, multicast и off.

Для сценариев мы можем использовать комбинацию команды grep и команды sed следующим образом:

firewall-cmd включить журналирование

В этом методе мы будем использовать команду firewall-cmd следующим образом.
Найдите и перечислите фактические настройки LogDenie

Измените фактические настройки LogDenie

Проверьте это:

Просмотр отклонённых пакетов

Используйте команду grep или команду journalctl:

ИЛИ мы используем комбинацию dmesg и grep следующим образом:

Запись все отброшенных пакетов в файл /var/log/firewalld-droppd.log

Создайте новый файл конфигурации /etc/rsyslog.d/firewalld-droppd.conf на вашем сервере:

Добавьте следующую конфигурацию

Теперь просмотрите журнал с помощью команды cat/grep/egrep или tail:

Понравилась статья? Поделиться с друзьями:
Добавить комментарий