Como personalizar o formato das informações de log do iptable?

4
sudo  iptables -A INPUT -p tcp  --sport 80 -j LOG --log-ip-options 

Para verificar o formato das informações de log do iptables.

Feb  6 20:01:32 hwy kernel: [13004.628960] IN=eth0 OUT= MAC=00:30:40:50:40:d0:f8:32:e4:96:96:b4:08:00 SRC=183.232.24.111 DST=192.168.1.176 LEN=52 TOS=0x04 PREC=0x00 TTL=56 ID=48659 PROTO=TCP SPT=80 DPT=33751 WINDOW=114 RES=0x00 ACK FIN URGP=0 

Como posso personalizar o formato das informações de log do iptables, como:

Feb  6 20:01:32 hwy kernel: [13004.628960] SRC=183.232.24.111 

Somente o IP de origem foi deixado no arquivo de log.

    
por it_is_a_literature 06.02.2017 / 13:06

1 resposta

3

Você não pode alterar o formato de log gerado pelo iptables ' LOG target. O formato é corrigido no módulo xt_LOG do kernel.

Uma alternativa poderia ser usar o NFLOG target, que envia o pacote através de um soquete netlink para um grupo multicast. Você então precisa de um processo de espaço de uso que assine o grupo e processe os pacotes recebidos para gerar o formato de registro necessário.

    
por 07.02.2017 / 11:47

Tags