在 iptables 日志条目上显示端口号?

在 iptables 日志条目上显示端口号?

我使用“-A INPUT -j LOG”作为最后一条规则,以查看防火墙规则允许以外的数据包。日志记录有效,但它没有告诉我连接到了哪些端口号。我如何获取此信息,以便确定这些数据包来自何处?

答案1

当然可以,您的日志应该如下所示。您需要查看源端口和目标端口的 SPT 和 DPT。

9 月 18 日 06:27:25 fw-01 内核:[12289826.560795]''IN-IfAll':'IN=vlan0020 OUT=MAC=00:19:b9:f9:bd:14:00:0b:db:95:b1:d6:08:00 SRC=10.1.1.1 DST=10.2.2.2 LEN=76 TOS=0x00 PREC=0x00 TTL=110 ID=10385 PROTO=UDP 标普=295 迪普=123长度=56

相关内容