Sto cercando di tracciare il funzionamento delle policy di iptables.
Ho redatto una serie di regole che parrebbero funzionare decentemente, ma vorrei capire meglio per affinare e correggere eventuali errori o omissioni. Logico, credo, che a questo punto pensi di inserire delle regole di log, specie per la "catena" di input.
Sarò poco sveglio, ma mi pare che sui log-level (0-7) ci sia in rete una certa scarsità di informazioni che mette capo ad una certa confusione.
A cosa corrispondono i livelli 0-7? Insomma, dove posso trovare informazioni su cosa posso aspettarmi che venga registrato impostandone uno piuttosto che un altro?
Grazie infinite.
Log level di iptables
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
-
Slippery
- Linux 0.x

- Messaggi: 44
- Iscritto il: mer 25 giu 2008, 18:52
- Slackware: 12.2
- Kernel: 2.6.29.1
- Desktop: KDE 3.5.10
- Località: Treviso
Re: Log level di iptables
iptables permette di loggare informazioni attraverso il target LOG che le scrive usando syslog con facility 'kern'.
Purtroppo (e inevitabilmente credo) la facility è fissata quindi l'unico parametro che si può configurare per marcare diversamente i messaggi provenienti da netfilter è il livello di log che (@see man 5 syslog.conf) corrisponde ai valori 0-7 ovvero debug, info, notice, warning, err, crit, alert, emerg.
Detto questo, dove vanno a finire tutti i messaggi?
Beh, controlla il file /etc/syslog.conf e in base al livello di log selezionato e alla facility kernel, dovresti ottenere il file interessato.
Purtroppo (e inevitabilmente credo) la facility è fissata quindi l'unico parametro che si può configurare per marcare diversamente i messaggi provenienti da netfilter è il livello di log che (@see man 5 syslog.conf) corrisponde ai valori 0-7 ovvero debug, info, notice, warning, err, crit, alert, emerg.
Detto questo, dove vanno a finire tutti i messaggi?
Beh, controlla il file /etc/syslog.conf e in base al livello di log selezionato e alla facility kernel, dovresti ottenere il file interessato.
