如何记录Linux iptables防火墙Dropped Packets的日志

2025-04-30 19:55:21
推荐回答(1个)
回答1:

创建一个DROP_PKTS的chain
然后,在DROP_PKTS chain里面添加如下rule:
iptables -A DROP_PKTS -m limit --limit 10/s -j LOG --log-level 4 --log-prefix \"[DROP]\"
iptables -A DROP_PKTS -j DROP

在对你想要DROP并且log的packet,添加如下规则(比如drop从192.168.1.1来的packet):
iptables -I INPUT -s 192.168.1.1 -j DROP_PKTS