규칙을 제거하지 않고 iptables 로깅을 비활성화할 수 있습니까 --log-prefix "iptables: "
?
iptables에 다음 규칙을 추가했습니다.
iptables -A INPUT -j LOG --log-prefix "iptables: " --log-level 7
그런 다음 다음 파일을 사용하여 rsyslog를 구성합니다.
/etc/rsyslog.d/10-iptables.conf
:msg, contains, "iptables: " -/var/log/iptables.log
시스템을 다시 시작한 후 iptables는 예상대로 /var/log/iptables.log에 기록합니다.
이제 이 기능을 구현하고 싶습니다.
iptables가 kern.log, dmesg, /var/log/iptables.log 등을 포함하여 실제 파일에 로그를 기록하지 못하도록 하고 싶습니다.
하지만 구성된 iptables 규칙을 변경하고 싶지 않습니다.
사용 가능한 다른 rsyslog 구성이 있습니까 discarding all iptables log without changing any iptables rules
?
답변1
& stop
당신의 끝에 추가/etc/rsyslog.d/10-iptables.conf