Como posso desabilitar o log do UFW para um evento específico?

15

meu roteador envia pacotes multicast em intervalos regulares que são bloqueados pelas políticas padrão do UFW. Esses eventos são inofensivos, mas são spam de syslogs e ufwlogs . Eu não posso mudar o comportamento do roteador, pois isso exigiria a instalação de um firmware modificado e, portanto, anular a garantia.

Então, minha pergunta é: Existe alguma maneira de impedir que o UFW registre esse evento específico sem alterar as políticas de bloqueio? E, como um possível acompanhamento: Se eu não puder definir uma política de log personalizada, permitir que esse tráfego de entrada represente um possível risco de segurança?

    
por Glutanimate 08.04.2013 / 00:57

1 resposta

16

Baseie neste responder de ServerFault ,

ufw supports per rule logging. By default, no logging is performed when a packet matches a rule.

Tudo o que você precisa fazer é criar uma regra de negação do UFW para corresponder aos pacotes multicast.

    
por 02.05.2013 / 16:22