Hali!

> Az ötleteket fölhasználva a követkző született:
>
> Az iptables-be beraktam egy sort
>         --dport 25  -j LOG
> opcióval, tehát bárki bárhova megnyit egy smtp portot, a naplóban
> keletkezik nem is egy sor.
>
Ajánlanám a következő bővítést a szabályban:
-m state --state NEW
Ez csak az első, kapcsolat létre hozását kérő csomagot naplózza.
Ahhoz, hogy kiderüljön: ki, honnan, hova, ahhoz elég, a többi
adatforgalomhoz tartozó csomag már nem naplózódik.


Üdv
Zsolt
_________________________________________________
linux lista      -      linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

válasz