Kan man på en måde automatisk få Linux til at lave en Backtrace på de IP`er der forsøger at trænge igennem firewallen, og så melde ud om de stammer fra DK?
Jeg kører med fedora.
Jeg er ikke så meget inde i det, jeg blev bare spurgt om det var muligt....øhhh, og hvad gør man så...? :-)
Så siger du at iptables har et target der hedder LOG, og at den altså dermed kan sættes til at logge forskellige pakker på forskellige punkter i kæden. Feks kan en pakke logges umiddelbart før den går til BLOCK target. Til at melde om en pakke stammer fra DK kan man så skrive en log parser eventuelt. Den kan laves med bash script eller eventuelt perl regular expressions som snupper ip, benytter "whois" kommandoen på det, og parser output igen.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.