Como ver qual porta foi bloqueada no arquivo de log do iptables?

2

Eu criei algumas regras do iptables e as testei. Eu criei INPUT, OUTPUT chains usando o seguinte código:

  #!/bin/bash



iptables -F

iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP

iptables -N accept-input

iptables -A accept-input -j LOG --log-prefix "INPUT-ACCEPTED "
iptables -A accept-input -j ACCEPT


iptables -N drop-input

iptables -A drop-input -j LOG --log-prefix "INPUT-DROPPED "
iptables -A drop-input -j DROP

iptables -N accept-output

iptables -A accept-output -j LOG --log-prefix "OUTPUT-ACCEPTED "
iptables -A accept-output -j ACCEPT

iptables -N drop-output

iptables -A drop-output -j LOG --log-prefix "OUTPUT-DROPPED "
iptables -A drop-output -j ACCEPT

iptables -A INPUT -j drop-input
iptables -A OUTPUT -j drop-output

e adicionei outras regras para permitir portas específicas. Eu quero ver os pacotes DROPPED. Estou usando a porta 9191 para sites do IIS. Não consigo acessar sites porque está sendo bloqueado.

    
por Muhammad Abbas 05.11.2016 / 04:04

1 resposta

0

grep DROPPED /var/log/kern.log

ou

dmesg|grep DROPPED
    
por 05.11.2016 / 04:07

Tags