免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123下一页
最近访问板块 发新帖
查看: 5898 | 回复: 25
打印 上一主题 下一主题

iptables log纪录问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-06-14 10:23 |只看该作者 |倒序浏览
iptables log纪录问题




  1. Jun  5 10:09:04 fw kernel: [web-log]-->IN=eth1 OUT=eth0 SRC=192.168.0.112 DST=4.
  2. 79.96.146 LEN=40 TOS=0x00 PREC=0x00 TTL=127 ID=4492 DF PROTO=TCP SPT=1105 DPT=80
  3. WINDOW=65535 RES=0x00 ACK URGP=0
  4. Jun  5 10:09:04 fw kernel: [web-log]-->IN=eth1 OUT=eth0 SRC=192.168.0.112 DST=4.
  5. 79.96.146 LEN=40 TOS=0x00 PREC=0x00 TTL=127 ID=4493 DF PROTO=TCP SPT=1105 DPT=80
  6. WINDOW=65535 RES=0x00 ACK URGP=0
  7. Jun  5 10:09:04 fw kernel: [web-log]-->IN=eth1 OUT=eth0 SRC=192.
复制代码

能不能把下面的几路外网的ip换成域名,比如

  1. Jun  5 10:09:34 fw kernel: [web-log]-->IN=eth1 OUT=eth0 SRC=192.168.0.101 DST=[color=Red]www.sina.com.cn [/color]LEN=40 TOS=0x00 PREC=0x00 TTL=127 ID=34674 DF PROTO=TCP SPT=3932 DPT=
  2. 80 WINDOW=55480 RES=0x00 ACK URGP=9119
复制代码

论坛徽章:
0
2 [报告]
发表于 2006-06-14 11:07 |只看该作者
iptables 做不到,但可以用 squid 实现你的需求

论坛徽章:
0
3 [报告]
发表于 2006-06-14 11:20 |只看该作者
请问,如何实现?

论坛徽章:
0
4 [报告]
发表于 2006-06-14 11:46 |只看该作者
dns 反查是需要时间的,所以事后可以自己写 script,呼叫 host 或者是 nslookup 查询 ip --> hostname 结果,然后取代 log 内容就可以了。

==

论坛徽章:
0
5 [报告]
发表于 2006-06-14 12:44 |只看该作者
nslookup 可以从ip-〉host么 ?

论坛徽章:
0
6 [报告]
发表于 2006-06-14 12:48 |只看该作者
原帖由 x-phenix 于 2006-6-14 12:44 发表
nslookup 可以从ip-〉host么 ?


这个你自己测试一下就知道了,其实也根本都不用问吧 ?

==

论坛徽章:
0
7 [报告]
发表于 2006-06-14 13:52 |只看该作者
谢谢,我还头一次这么找过 :)

论坛徽章:
0
8 [报告]
发表于 2006-06-14 14:00 |只看该作者
原帖由 kenduest 于 2006-6-14 11:46 发表
dns 反查是需要时间的,所以事后可以自己写 script,呼叫 host 或者是 nslookup 查询 ip --> hostname 结果,然后取代 log 内容就可以了。

==

目前有很多 IP 是无法反解的
也有很多 IP 上绑定了多个虚拟主机
对于这种情况,恐怕 kenduest 兄的 nslookup 方法就显得无能为力了

论坛徽章:
0
9 [报告]
发表于 2006-06-14 14:18 |只看该作者
原帖由 platinum 于 2006-6-14 14:00 发表
目前有很多 IP 是无法反解的
也有很多 IP 上绑定了多个虚拟主机
对于这种情况,恐怕 kenduest 兄的 nslookup 方法就显得无能为力了


好像想太多了。

基本上这也不是 nslookup 的问题,因为 nslookup 只是进行 dns query 动作而已,最后都还要看查询出来的结果。

1. ip 没有反查纪录,这个该 ip 管辖授权的单位没有提供设定 dns 反解纪录.

2. 可以有多个主机名称应对到相同 ip,但是一般 ip 反解通常通常是应对到一个主机名称. 而一般有该主机名称通常是可以简单识别来源的位置。当然,正反查结果可以不一样,这又是另外一回事情。

所以就算是原本楼主的问题,要把 iptables log 硬是在原本的 log 内能够提供该资讯,但是我想还是遇到一样的问题。该问题已经不是 nslookup 的问题,因为通通都是一样的情况。

==

论坛徽章:
0
10 [报告]
发表于 2006-06-14 17:14 |只看该作者
刚发现了一个好东西,这里面有介绍,分析 DNS 解析内容的工具
http://www.linuxmine.com/3907.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP