URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 4442
[ Назад ]

Исходное сообщение
"Как избавиться от кучи ненужных записей в syslog?"

Отправлено phg , 04-Дек-09 09:02 
Такое ощущение, что я пропустил что-то очень простое, но найти ответ так и не смог. Ситуация такая: сервер с Ubuntu 8.04.3 стоит в ко-локейшен, в лог из локальной сети сыплется куча ненужных записей типа:
====================================================================
0.0.0.0    255.255.255.255    udp    bootpc    bootps    28-11-2009 15:25:47    iptables denied
217.199.218.13    217.199.218.255    udp    netbios-dgm    netbios-dgm    28-11-2009 15:25:35    iptables denied
0.0.0.0    255.255.255.255    udp    bootpc    bootps    28-11-2009 15:25:21    iptables denied
0.0.0.0    255.255.255.255    udp    bootpc    bootps    28-11-2009 15:25:15    iptables denied
0.0.0.0    255.255.255.255    udp    bootpc    bootps    28-11-2009 15:24:59    iptables denied
0.0.0.0    255.255.255.255    udp    bootpc    bootps    28-11-2009 15:24:51    iptables denied
0.0.0.0    255.255.255.255    udp    bootpc    bootps    28-11-2009 15:24:47    iptables denied
0.0.0.0    255.255.255.255    udp    bootpc    bootps    28-11-2009 15:24:17    iptables denied
217.199.218.83    217.199.218.255    udp    netbios-ns    netbios-ns    28-11-2009 15:23:54    iptables denied
217.199.218.83    217.199.218.255    udp    netbios-ns    netbios-ns    28-11-2009 15:23:53    iptables denied
217.199.218.83    217.199.218.255    udp    netbios-ns    netbios-ns    28-11-2009 15:23:52    iptables denied
0.0.0.0    255.255.255.255    udp    bootpc    bootps    28-11-2009 15:23:39    iptables denied
0.0.0.0    255.255.255.255    udp    bootpc    bootps    28-11-2009 15:23:11    iptables denied
0.0.0.0    255.255.255.255    udp    bootpc    bootps    28-11-2009 15:23:07    iptables denied
0.0.0.0    255.255.255.255    udp    bootpc    bootps    28-11-2009 15:22:51    iptables denied
0.0.0.0    255.255.255.255    udp    bootpc    bootps    28-11-2009 15:22:43    iptables denied
0.0.0.0    255.255.255.255    udp    bootpc    bootps    28-11-2009 15:22:39    iptables denied
217.199.218.83    217.199.218.255    udp    netbios-dgm    netbios-dgm    28-11-2009 15:22:29    iptables denied
0.0.0.0    255.255.255.255    udp    bootpc    bootps    28-11-2009 15:22:06    iptables denied
217.199.231.249    217.199.218.хх    tcp    1722    microsoft-ds    28-11-2009 15:21:47    iptables denied
====================================================================

У меня стоит ulog и веб-морда к нему, и просматривать всё это очень утомительно - процентов 95 записей - как раз этот внутренний "спам". И БД (mysql) засирается жутко, не успеваешь чистить.
Вопрос такой - как-то можно избавиться от этой кучи? man по iptables читал как мне кажется внимательно и не один раз, но ничего похожего не нашёл. Не уверен, что это вообще про iptables - ядро по умолчанию выдаёт на выход все DROP-нутые пакеты, а как мне записывать в лог *все_кроме_определённых* (в данном случае, хотя бы те, что я написал)??..
Мозг закипает....


Содержание

Сообщения в этом обсуждении
"Как избавиться от кучи ненужных записей в syslog?"
Отправлено azlk , 06-Дек-09 16:43 
Три дня и никто ничего не сказал....
Одно из двух: либо мой вопрос из разряда слишком очевидных для всех, кроме меня, либо никто не знает на него ответа?....

"Как избавиться от кучи ненужных записей в syslog?"
Отправлено TiFFolk , 06-Дек-09 17:57 
>Три дня и никто ничего не сказал....
>Одно из двух: либо мой вопрос из разряда слишком очевидных для всех,
>кроме меня, либо никто не знает на него ответа?....

Наверно какаую-то опцию log в правиле нужно, аналогично BSD


"Как избавиться от кучи ненужных записей в syslog?"
Отправлено ACCA , 07-Дек-09 20:59 
>>Три дня и никто ничего не сказал....
>>Одно из двух: либо мой вопрос из разряда слишком очевидных для всех,
>>кроме меня, либо никто не знает на него ответа?....
>
>Наверно какаую-то опцию log в правиле нужно, аналогично BSD

Вопрос слишком очевидный для тех, кто хотя бы полистал man iptables или ufw.

Сами по себе правила -j REJECT или -j DROP не пишут в лог, с ними нужно написать -j LOG. Либо поубивай эти -j LOG, либо поставь им осмысленный --limit.

Варианты - ufw logging low или ufw logging off