Log fechou conexões tcp com o iptables

2

Eu posso logar facilmente novas conexões tcp com o iptables assim:

iptables -A INPUT -p tcp -dport XYZ -m state --state NEW -j LOG

Existe uma maneira de registrar quando uma conexão é fechada?

    
por gogators 17.10.2016 / 17:41

1 resposta

1

Pode haver algo melhor, mas o protocolo tcp termina as conexões com os pacotes FIN ou RST. Você poderia combinar com isso.

iptables -I INPUT -p tcp --dport XYZ --tcp-flags FIN FIN -j LOG
iptables -I INPUT -p tcp --dport XYZ --tcp-flags RST RST -j LOG

O FIN é repetido, pois --tcp-flags recebe 2 argumentos, uma máscara de quais sinalizadores devem ser vistos e que combinação aceitar.

    
por 17.10.2016 / 20:40