如何禁用特定事件的 UFW 日志记录?

如何禁用特定事件的 UFW 日志记录?

我的路由器定期发送多播数据包被 UFW 的标准政策阻止。这些事件是无害的,但却是垃圾syslogs邮件ufwlogs。我无法更改路由器的行为,因为这需要安装修改后的固件,从而使保修失效。

所以我的问题是:有什么方法可以在不更改阻止策略的情况下阻止 UFW 记录此特定事件?而且,作为可能的后续行动:如果我无法定义自定义日志记录策略,允许此传入流量是否会带来可能的安全风险?

答案1

以此为基础来自 ServerFault 的回答,

ufw 支持按规则记录。缺省情况下,报文匹配规则时不记录日志。

您所要做的就是创建 UFW 拒绝规则来匹配这些多播数据包。

相关内容