免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2312 | 回复: 5
打印 上一主题 下一主题

Iptable里有没有通过日志记录来记录下请求的URL地址? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-11-25 23:44 |只看该作者 |倒序浏览
Iptable里有没有办法通过日志记录来记录下请求的URL地址?



iptables -A FORWARD -p tcp -j LOG --log-level debug

#比如这个
iptables -I FORWARD -j DROP -p tcp -s 0.0.0.0/0 -m string --string "cmd.exe"   -j LOG --log-level debug

#有没有可能记录下来正在访问这个的URL,比如他可能是 abc.com/abc/cmd.exe ?


#比如这个有没有可能记录下来正在访问80端口的所有URL?

-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j LOG --log-level debug

#当前只记录下类似这样的
Nov 25 18:18:26 localhost kernel: IN=br0 OUT= PHYSIN=eth0 MAC=00:15:17:b5:bc:b4:00:1d:0f:0e:02:95:08:00 SRC=192.168.2.5 DST=192.168.2.9 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=38736 DF PROTO=TCP SPT=63284 DPT=80 WINDOW=5840 RES=0x00 SYN URGP=0

#没法知道请求的URL。

比如L7-filter等有没有可能实现这个?

不知那位兄弟知道如何解决这个?

非常感谢您的帮助。

论坛徽章:
0
2 [报告]
发表于 2009-11-26 09:11 |只看该作者
url 在应用层吧

论坛徽章:
1
操作系统版块每日发帖之星
日期:2015-07-11 22:20:00
3 [报告]
发表于 2009-11-26 09:21 |只看该作者
正常情况下iptables不管url之类吧。

论坛徽章:
0
4 [报告]
发表于 2009-11-26 10:19 |只看该作者
L7-filter等类似的可以实现吗?

我想实现透明的网桥模式, 如果用squid等就是透明代理了,这样其它用户会有意见,同时又需要监控

iptables -I FORWARD -j DROP -p tcp -s 0.0.0.0/0 -m string --string "qq.com"

像这样的是可以工作的,但就是不知如何能把这样的string 给记录下来。


谢谢

论坛徽章:
0
5 [报告]
发表于 2010-08-22 16:08 |只看该作者
我觉得这样的话,是不是只能写程序来做了吧。

通过抓取DNS报文,然后记录下报文的实际内容

论坛徽章:
0
6 [报告]
发表于 2010-08-22 16:09 |只看该作者
我对这个问题也很有兴趣,要不加我QQ我们交流?25193516
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP