我使用默认的日志logging策略“低”的UFW。
我想保持默认拒绝操作的这个日志logging,但只有一个特定的IP地址禁用它。 所以我想创build一个没有logging的新规则。
有没有办法做到这一点?
到目前为止,我有一个相当简单的ufw设置,像这样:
Status: active Logging: on (low) Default: deny (incoming), allow (outgoing) New profiles: skip To Action From -- ------ ---- 22/tcp LIMIT Anywhere 80/tcp ALLOW Anywhere 443/tcp ALLOW Anywhere 22/tcp ALLOW Anywhere (v6) 80/tcp ALLOW Anywhere (v6) 443/tcp ALLOW Anywhere (v6)
在ufw手册中find答案:
ufw支持每个规则日志logging。 缺省情况下,报文匹配规则时不进行日志logging。
因此,即使来自这个IP的数据包无论如何都被拒绝,为了防止它们在日志中显示,我必须创build明确的拒绝规则,特别提到IP地址/端口。