我们正在尝试configurationfirewalld来logging所有传入的数据包。 到目前为止,我只设法loggingLogDenied=off拒绝数据包,显示:
FINAL_REJECT: IN=eth0 OUT= MAC=00:dd:3a:26:18:2d:dd:34:5f:78:9a:bc:ff:00 SRC=65.13.35.231 DST=10.0.1.5 LEN=48 TOS=0x00 PREC=0x00 TTL=102 ID=31984 DF PROTO=TCP SPT=49886 DPT=3385 WINDOW=8192 RES=0x00 SYN URGP=0
但是我还需要logging已接受的数据包。 有什么select吗?
这在firewalld上还不支持。 花了足够长的时间来实现一个命令来logging被拒绝的数据包….