私のiptablesには、ドロップされたパケットをログに記録するルールがあります。
-A INPUT -i eth0 -j LOG --log-prefix "FW: " --log-level 7
-A INPUT -i eth0 -j DROP
そして、/etc/rsyslog.conf
これらのログを専用ファイルに送信する別のルールがあります/var/log/firewall.log
。
:msg, contains, "FW: " -/var/log/firewall.log
& ~
& ~
彼らがあふれないようにすることを、すぐにログを削除しsyslog
たり、他のログファイル。
これはうまくいきますが、dmesg
それらのファイアウォールログで溢れ/var/log/dmesg
ます(commandの出力ではありませんdmesg
)。
これらのログが表示されるのを防ぐ方法はありdmesg
ますか?
dmesg
ファイアウォールルールではなく、フラッディングを防ぐ方法です。