sudo iptables -A INPUT -p tcp --sport 80 -j LOG --log-ip-options
iptablesログ情報の形式を確認してください。
Feb 6 20:01:32 hwy kernel: [13004.628960] IN=eth0 OUT= MAC=00:30:40:50:40:d0:f8:32:e4:96:96:b4:08:00 SRC=183.232.24.111 DST=192.168.1.176 LEN=52 TOS=0x04 PREC=0x00 TTL=56 ID=48659 PROTO=TCP SPT=80 DPT=33751 WINDOW=114 RES=0x00 ACK FIN URGP=0
iptablesログ情報の形式をどのようにカスタマイズできますか?例:
Feb 6 20:01:32 hwy kernel: [13004.628960] SRC=183.232.24.111
ソースIPのみがログファイルに保存されます。
答え1
iptablesターゲットによって生成されたログ形式は変更できませんLOG
。フォーマットはカーネルモジュールxt_LOG
内で固定されています。
NFLOG
別のアプローチは、netlinkソケットを介してマルチキャストグループにパケットを送信する宛先を使用することです。その後、グループに参加して受信したパケットを処理して必要なログ形式を生成するには、使用スペースプロセスが必要です。