Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.


Użytkownik



WItajcie
Chciałbym logować do co przychodzi z zewnątrz i jest DROPowane. Czy mogę założyć loga na "politykę":
iptables -P INPUT DROP
Jeśli nie to jaką regułkę zastosować?
A co logujecie na iptablu? pingi? dropy? Co warto logowac?
pozdrawiam
tripoli
Offline

DUG


Ja loguje tylko połączenia userów przy pomocy uloga i do bazy.
To co jest 'dropowane' mnie nie interesuje.
Offline


Stary wyjadacz :P



tripoli1 napisał(-a):
A ataki?
chyba skanowaia portów ,chyba ze zna ktoś dobry sposób jak brue forse zdemolowac dobry firewall na iptables :>
Offline


Członek z Ramienia



Jest taki moduł recent, polecam jego użycie przeciw brute force.
Sanowanie portów, cóż przy polityce DROP sobie powinien odpuścić. Zawsze możesz uługi przesunąć na porty inne niż standardowe.
Do wykrywania i reagowania na ataki słuzy "Snort".
Ostatnio edytowany przez bobycob (2008-03-26 19:38:48)
Offline