首页 > 代码库 > iptables防火墙与日志系统配合使用 监控服务器特点端口的防问源IP

iptables防火墙与日志系统配合使用 监控服务器特点端口的防问源IP

/etc/sysconfig/iptables

-A INPUT -p tcp --dport 80 -j LOG --log-level 5 --log-prefix "PORT_80:"
-A INPUT -p tcp --dport 22022 -j LOG --log-level 5 --log-prefix "PORT_22"




查看日志输出:
Jul  9 15:34:55 ServerName kernel: PORT_80:IN=eth1 OUT= MAC=00:16:3e:12:12:bb:a6:67:d8:74:ae:41:08:00 SRC=http://www.mamicode.com/110.184.36.60 DST=113.137.79.10 LEN=64 TOS=0x14 PREC=0x00 TTL=50 ID=16726 DF PROTO=TCP SPT=44864 DPT=80 WINDOW=65535 RES=0x00 SYN URGP=0 >

 

iptables防火墙与日志系统配合使用 监控服务器特点端口的防问源IP