设为首页
收藏本站
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
平台
Portal
论坛
BBS
文库
项目
群组
Group
我的博客
Space
搜索
搜索
热搜:
shell
linux
mysql
本版
用户
LinuxSir.cn,穿越时空的Linuxsir!
»
论坛
›
Linux 发行版讨论区 —— LinuxSir.cn
›
Debian Linux
›
IPTABLES&日志问题
返回列表
查看:
900
|
回复:
2
IPTABLES&日志问题
[复制链接]
qscf_520
qscf_520
当前离线
积分
12
IP卡
狗仔卡
发表于 2008-4-18 13:12:50
|
显示全部楼层
|
阅读模式
我初学IPTABLES,我想实现监视SSH登陆情况,
iptables -I FORWARD -p tcp --dport 22 -m limit --limit 1/m -j LOG --log-prefix "****telnet"
执行后,发现对SSH登陆记录了很多,我想一分钟只记录一个记录
limit不能限制日记记录次数吧
如果有别的办法能记录的话,请大家指教
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
FireMeteor
FireMeteor
当前离线
积分
324
IP卡
狗仔卡
发表于 2008-4-19 18:55:02
|
显示全部楼层
用 ipt_recent这个可以用来限制连接速率,把速率过高的链接jump到一个自定义chain里面,不要记录它,剩下的链接记录下来即可。
这种方法也可以用来过滤扫描ssh端口的机器人
回复
支持
反对
使用道具
举报
显身卡
qscf_520
qscf_520
当前离线
积分
12
IP卡
狗仔卡
楼主
|
发表于 2008-4-23 09:47:08
|
显示全部楼层
自己在顶下,
回复
支持
反对
使用道具
举报
显身卡
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
Copyright © 2002-2023
LinuxSir.cn
(http://www.linuxsir.cn/) 版权所有 All Rights Reserved.
Powered by
RedflagLinux!
技术支持:
中科红旗
|
京ICP备19024520号
快速回复
返回顶部
返回列表