ডেবিয়ান স্কুইজে আইপেটেবল ট্র্যাক লক্ষ্য কীভাবে সক্ষম করবেন (6)


11

আমি আইপেটেবলের ট্র্যাক লক্ষ্য ব্যবহার করার চেষ্টা করছি তবে আমি কোনও ট্রেস তথ্য লগড পেয়েছি বলে মনে হচ্ছে না। আমি এখানে বর্ণিত যা ব্যবহার করতে চাই: Iptables এর জন্য ডিবাগার

ট্র্যাকের জন্য iptables ম্যান থেকে:

   This target marks packes so that the kernel will log every  rule  which
   match  the  packets  as  those traverse the tables, chains, rules. (The
   ipt_LOG or ip6t_LOG module is required for the  logging.)  The  packets
   are   logged   with   the   string   prefix:  "TRACE:  tablename:chain-
   name:type:rulenum " where type can be "rule" for plain  rule,  "return"
   for  implicit  rule at the end of a user defined chain and "policy" for
   the policy of the built in chains.
   It can only be used in the raw table.

আমি নিম্নলিখিত নিয়মটি ব্যবহার করি: iptables -A PREROUTING -t raw -p tcp -j TRACEতবে / var / log / syslog বা /var/log/kern.log এ কিছুই সংযুক্ত করা হয় না!

আর কোনও পদক্ষেপ নেই? আমি কি ভুল জায়গায় খুঁজছি?

সম্পাদন করা

যদিও আমি লগ এন্ট্রিগুলি খুঁজে পাচ্ছি না, প্যাকেট কাউন্টারগুলি বাড়ানো হওয়ায় ট্র্যাক লক্ষ্য সঠিকভাবে সেট আপ করা হয়েছে বলে মনে হচ্ছে:

# iptables -L -v -t raw
Chain PREROUTING (policy ACCEPT 193 packets, 63701 bytes)
 pkts bytes target     prot opt in     out     source               destination
  193 63701 TRACE      tcp  --  any    any     anywhere             anywhere

Chain OUTPUT (policy ACCEPT 178 packets, 65277 bytes)
 pkts bytes target     prot opt in     out     source               destination

সম্পাদনা 2

নিয়মটি প্যাকেটের তথ্যটি / var / লগ / সিস্লোগে মুদ্রণ iptables -A PREROUTING -t raw -p tcp -j LOG করে ... ট্র্যাক কেন কাজ করে না?


1
অজগর প্রোগ্রামে স্টাম্পলড (এটি iptables-traceও বলা হয় :) :) শুরু করা হলে এটি প্রোগ্রাম বন্ধ না হওয়া অবধি ট্র্যাক আউটপুটটির জন্য চলমান iptables, pars এবং প্রদর্শন বিন্যাসিত আউটপুটটিতে শর্তযুক্ত একটি ট্র্যাক নিয়ম যুক্ত করে (যা iptables থেকে TRACE নিয়ম সরিয়ে দেয়)। শীঘ্রই এটি চেষ্টা করবে ...
ক্রিস

উত্তর:



14

মনে হচ্ছে (যেমন আমার জন্য কাজ করে) নতুন কার্নেলের সাথে এটি প্রয়োজন (আইপিভি 4 এর জন্য):

modprobe nf_log_ipv4
sysctl net.netfilter.nf_log.2=nf_log_ipv4

ক্রেডিট:


এই তিনিই আমার জন্য উবুন্টু 16.04 (কর্নেল ৪.৪.০-২১-জেনেরিক)
এশ বার্লিন-টেলর

দুর্ভাগ্যক্রমে modinfo nf_log_ipv4বিবরণটি কেবল বলেছেন: "নেটফিল্টার আইপিভি 4 প্যাকেট লগিং"। কিছু বিবরণ উত্তরটির উন্নতি করতে পারে: সিসটেল ঠিক কী করে?
মার্কিন উইন্ডল

8

আমি দেখতে পেয়েছি যে এই ক্রমে আমার পূর্ববর্তী দুটি উত্তরই সম্পাদন করা দরকার:

sudo modprobe ipt_LOG
sudo sysctl net.netfilter.nf_log.2=ipt_LOG

আমি পথে কয়েকটি জিনিস আবিষ্কার করেছি।

আপনি নিম্নলিখিত সহ বৈধ লগার (বর্তমানে নির্বাচিত লগার সহ) একটি তালিকা পেতে পারেন:

cat /proc/net/netfilter/nf_log

যেমন সংজ্ঞায়িত এখানে সংখ্যা, প্রোটোকল পরিবার সংখ্যার উপস্থাপন /usr/include/bits/socket.h। 2 হ'ল AF_INET(এটি আইপিভি 4) এবং 10 হ'ল AF_INET6(আইপিভি 6)।


আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.