É possível reduzir a informação no log do iptables?

4

Eu notei que existem dados no log do iptables que eu não preciso, então eu estava me perguntando se é possível alterar alguma configuração para que o log tenha menos informações, reduzindo assim o tamanho do log.

Por exemplo, eu quero saber o destino e a origem, mas não preciso do tamanho da janela.

    
por Warot 19.08.2015 / 10:52

1 resposta

3

Resposta curta: Não, não é possível configurar dessa maneira. O Iptables faz parte do kernel e ocupa apenas um número limitado de opções. É possível adicionar apenas informações adicionais à saída, por ex. números de sequência e prefixos de mensagem. A eliminação de informações não é possível.

Uma possibilidade seria usar o rsyslog para processar a saída do registro. Existem muitos tutoriais explicando como o rsyslog pode ser configurado para redirecionar as mensagens do iptables para o seu próprio arquivo. Usando modelos e campos, deve ser possível manter apenas as partes das linhas de log nas quais você está interessado. Isso é um pouco trabalhoso. Verifique a configuração do rsyslog se você decidir seguir esse caminho.

    
por 20.08.2015 / 10:36