Baseie neste responder de ServerFault ,
ufw supports per rule logging. By default, no logging is performed when a packet matches a rule.
Tudo o que você precisa fazer é criar uma regra de negação do UFW para corresponder aos pacotes multicast.
meu roteador envia pacotes multicast em intervalos regulares que são bloqueados pelas políticas padrão do UFW. Esses eventos são inofensivos, mas são spam de syslogs
e ufwlogs
. Eu não posso mudar o comportamento do roteador, pois isso exigiria a instalação de um firmware modificado e, portanto, anular a garantia.
Então, minha pergunta é: Existe alguma maneira de impedir que o UFW registre esse evento específico sem alterar as políticas de bloqueio? E, como um possível acompanhamento: Se eu não puder definir uma política de log personalizada, permitir que esse tráfego de entrada represente um possível risco de segurança?
Baseie neste responder de ServerFault ,
ufw supports per rule logging. By default, no logging is performed when a packet matches a rule.
Tudo o que você precisa fazer é criar uma regra de negação do UFW para corresponder aos pacotes multicast.