Debianworld.org
Accueil » Forums » Configuration de votre système Debian » Firewall et proxy

Gestion des logs IPTables

Salut à tous :)

Je viens de nouveau vous em..bêter. Cette fois j'ai un petit soucis avec iptables (mon apprentissage date d'hier.. :/)
J'ai créé un petit panel de règles et j'ai fait quelques tests sur mon réseau en loggant tout le traffic rejeté.
Le moins qu'on puisse dire c'est qu'il y pas mal de choses loggées et j'aimerais donc élaguer un peu la chose, histoire de ne garder que les éléments "intéressants".

Par exemple, j'ai pas mal de traffic en UDP sur les ports 137,138 et 139 (traffic Netbios, normal). J'aimerais donc éviter de logger tout ça.
J'ai créé une règle :

iptables -t filter -A INPUT -p udp --sport ! 137:139 -j ULOG --ulog-prefix=Defaut_UDP

Jusque là tout va bien.
Le problème maintenant c'est que j'ai aussi un serveur DHCP qui balance des paquets de temps en temps (je pense lorsqu'il renouvelle ses baux par exemple) sur le port (UDP toujours) 67 à destination du 68 et j'aimerais que ce traffic n'apparaisse pas non plus dans mes logs.
Et c'est là que je bloque un peu :/
Avec --sport on peut seulement spécifier un intervalle de ports et pas une liste. Je me vois mal interdire le log de l'intervalle 67 à 139 puis créer des règles pour réautoriser le log des ports qui ne sont pas compris dans la liste {67,137,138,139}...
J'ai cherché du coté de -m multiport --sports xx,yy,zz mais il ne prend pas en compte le ! qui me serait bien utile (log tout SAUF ce qui concerne les ports de la liste).

Si quelqu'un voit comment faire ça serait bien gentil de me donner une piste :)
Je suis certain que ça doit etre faisable (et de façon élégante), vu la puissance de cet outil :D

Merci d'avance !

‹ Mise en route FireWall connexion internet ›
  • Firewall et proxy

Poster un nouveau commentaire

  • Allowed HTML tags: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Les lignes et les paragraphes vont à la ligne automatiquement.

Plus d'informations sur les options de formatage

CAPTCHA
Cette question permet de s'assurer que vous êtes un utilisateur humain et non un logiciel automatisé de pollupostage.

RSS

Recherche

A propos de Debian

  • Le monde Debian
  • Les versions
  • Téléchargement

Communauté

  • Forum
  • I.R.C / Listes de diffusions
  • Shellscript-fr

Documentations

  • Système & réseau
  • Sécurité
  • Applications
  • Installations Debian
  • Trucs et astuces
  • TLC : Travailler en ligne de commande
  • Livres / Manuels / F.A.Q.
awesome bash Debconf Debian Debianworld distribution basée sur Debian dm_crypt DPL Etch GNU lenny Linux shell shellscript-fr Système Sécurité TLC Trucs & Astuces Ubuntu zsh
more tags

Login

  • Connexion
  • Enregistrez-vous !

Forum - Derniers sujets

  • Demande de conseil sur compatibilite configuration
  • quelle architecture choisir pour debian ??
  • copier mon installation de Linux
more

Commentaires récents

  • Salut, Tu m'avais proposé à
    il y a 2 semaines 4 jours
  • OMG !
    il y a 14 semaines 3 jours
  • Merci pour ces informations,
    il y a 18 semaines 6 jours
  • Normalement, les derniers
    il y a 19 semaines 5 jours
  • Bonjour, XFS est excellent si
    il y a 19 semaines 5 jours
  • XFS
    il y a 20 semaines 12 heures
  • Pour un systeme completement encrypté?
    il y a 20 semaines 4 jours
  • Bonjour, Je t'invite à ouvrir
    il y a 21 semaines 3 jours
  • installation de debian
    il y a 23 semaines 18 heures
  • Je voulais dire Amérique
    il y a 44 semaines 2 jours

Utilisateurs en ligne

Il y a actuellement 0 utilisateur et 1 invité en ligne.