免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1224 | 回复: 3
打印 上一主题 下一主题

[系统管理] 两条iptables的日志记录,有问题请解释下 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2014-06-24 12:02 |只看该作者 |倒序浏览
iptables设置如下:
IPTABLES -P INPUT DROP
iptables -A INPUT -p icmp -j LOG --log-level 4 --log-prefix "IPTABLES:"
iptables -A INPUT -p icmp -s 128.128.0.1  -j ACCEPT

现用两台电脑ping服务器:一台128.128.0.1,一台128.128.4.1;

tail -f /var/log/kern.log

Jun 24 10:15:12 AAA kernel: [26535703.285185] IPTABLES:IN=eth0 OUT= MAC=serverMAC:clientMAC:08:00 SRC=128.128.0.1 DST=128.128.0.254 LEN=84 TOS=0x00 PREC=0x00 TTL=64 ID=46190 DF PROTO=ICMP TYPE=8 CODE=0 ID=6135 SEQ=18
Jun 24 10:15:17 AAA kernel: [26535707.743453] IPTABLES:IN=eth0 OUT= MAC=serverMAC:clientMAC:08:00 SRC=128.128.4.1 DST=128.128.0.254 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=42516 PROTO=ICMP TYPE=8 CODE=0 ID=512 SEQ=3840

问题是:
1、在serverMAC:clientMAC后面有:08:00是什么意思
2、许可的IP记录里有DF,未许可的IP记录里没DF,这个DF是什么意思?
3、在使用IPTABLES -P INPUT DROP后,怎样才能记录下被DROP的IP的访问记录?

论坛徽章:
15
射手座
日期:2014-02-26 13:45:082015年迎新春徽章
日期:2015-03-04 09:54:452015年辞旧岁徽章
日期:2015-03-03 16:54:15羊年新春福章
日期:2015-02-26 08:47:552015年亚洲杯之卡塔尔
日期:2015-02-03 08:33:45射手座
日期:2014-12-31 08:36:51水瓶座
日期:2014-06-04 08:33:52天蝎座
日期:2014-05-14 14:30:41天秤座
日期:2014-04-21 08:37:08处女座
日期:2014-04-18 16:57:05戌狗
日期:2014-04-04 12:21:33技术图书徽章
日期:2014-03-25 09:00:29
2 [报告]
发表于 2014-06-24 13:21 |只看该作者
DF可能是禁止分片的意思。。

论坛徽章:
0
3 [报告]
发表于 2014-06-24 14:15 |只看该作者
humjb_1983 发表于 2014-06-24 13:21
DF可能是禁止分片的意思。。


我查了下,也感觉是这个意思。
但不明白为什么只有在日志规则下一行规则许可的ip记录里才禁止分片呢?

论坛徽章:
15
射手座
日期:2014-02-26 13:45:082015年迎新春徽章
日期:2015-03-04 09:54:452015年辞旧岁徽章
日期:2015-03-03 16:54:15羊年新春福章
日期:2015-02-26 08:47:552015年亚洲杯之卡塔尔
日期:2015-02-03 08:33:45射手座
日期:2014-12-31 08:36:51水瓶座
日期:2014-06-04 08:33:52天蝎座
日期:2014-05-14 14:30:41天秤座
日期:2014-04-21 08:37:08处女座
日期:2014-04-18 16:57:05戌狗
日期:2014-04-04 12:21:33技术图书徽章
日期:2014-03-25 09:00:29
4 [报告]
发表于 2014-06-24 14:28 |只看该作者
呵呵,其它的就不太熟悉了~,需要专家们解答。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP