私のiptablesには、ドロップされたパケットをログに記録するルールがあります。
-A INPUT -i eth0 -j LOG --log-prefix "FW: " --log-level 7
-A INPUT -i eth0 -j DROP
そして、/etc/rsyslog.confこれらのログを専用ファイルに送信する別のルールがあります/var/log/firewall.log。
:msg, contains, "FW: " -/var/log/firewall.log
& ~
& ~彼らがあふれないようにすることを、すぐにログを削除しsyslogたり、他のログファイル。
これはうまくいきますが、dmesgそれらのファイアウォールログで溢れ/var/log/dmesgます(commandの出力ではありませんdmesg)。
これらのログが表示されるのを防ぐ方法はありdmesgますか?
dmesgファイアウォールルールではなく、フラッディングを防ぐ方法です。