Làm cách nào tôi có thể tắt ghi nhật ký UFW cho một sự kiện cụ thể?


15

Bộ định tuyến của tôi gửi các gói phát đa hướng trong các khoảng thời gian đều đặn bị chặn bởi các chính sách tiêu chuẩn của UFW. Những sự kiện này là vô hại nhưng thư rác của tôi syslogsufwlogs. Tôi không thể thay đổi hành vi của bộ định tuyến vì sẽ yêu cầu cài đặt chương trình cơ sở đã sửa đổi và do đó làm mất hiệu lực bảo hành.

Vì vậy, câu hỏi của tôi là: Có cách nào tôi có thể ngăn UFW đăng nhập sự kiện cụ thể này mà không thay đổi chính sách chặn không? Và, như một cách tiếp theo có thể: Nếu tôi không thể xác định chính sách ghi nhật ký tùy chỉnh, việc cho phép lưu lượng truy cập đến này có thể gây rủi ro bảo mật không?

Câu trả lời:


16

Dựa trên câu trả lời này từ ServerFault ,

ufw hỗ trợ cho mỗi lần đăng nhập quy tắc. Theo mặc định, không có ghi nhật ký được thực hiện khi một gói phù hợp với quy tắc.

Tất cả những gì bạn phải làm là tạo quy tắc từ chối UFW để khớp với các gói phát đa hướng đó.


6
Chà, điều đó dễ hơn nhiều so với tôi nghĩ. Đã đánh rơi một đơn giản sudo ufw deny from SRC=192.168.178.1 to 224.0.0.1và các mục đăng nhập đã mất hết. Cảm ơn rât nhiều!
Glutimate

sudo ufw deny from 192.168.178.1 to 224.0.0.1làm việc cho tôi (ufw ver. 0.31.1-2)
Digger
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.