Io invertirei la sequenza, quindi prima loggo poi droppo...Originariamente inviato da l.golinelli
Con -j LOG logga in /var/log/messages
Per esempio:
iptables -A INPUT --m state --state INVALID -j DROP
iptables -A INPUT --m state --state INVALID -j LOG
Così rifiuti i pacchetti con stato invalido e fai il log...
![]()
![]()

Rispondi quotando