저는 iptables를 방화벽 상자로 사용하여 CentOS 6.6 32비트를 실행하고 있습니다.
통계 분석을 위해 ULOG 대상을 사용하여 MySQL 데이터베이스에 삭제된 패킷을 저장할 수 있기를 원합니다.
인터넷 검색을 많이 한 후에도 이것이 어떻게 수행되는지 또는 가능한지 전혀 모릅니다. 내 커널이 이를 지원하는지 확인하려고 했습니다.
grep ULOG /boot/config-2.6.32-504.el6.i686 CONFIG_IP_NF_TARGET_ULOG=m CONFIG_BRIDGE_EBT_ULOG=m
이것이 지원이 있다는 것을 의미한다고 생각합니까? 하지만 어떻게 설정해야 할지 모르겠고, 인터넷에 있는 대부분의 가이드는 매우 오래되었거나 작동하지 않습니다.
누구든지 올바른 방향으로 나를 가리킬 수 있습니까?
답변1
이봐. ulogd
적어도 Debian에서 패키지로 제공되는 유틸리티가 필요합니다 . MySQL에 로그인하기 위해 ulogd
설치할 수도 있습니다 .ulogd-mysql
답변2
기반으로이 답변, ULOG 타겟은 더 이상 사용되지 않으며 NFLLOG 타겟으로 대체되었습니다. 다음과 같은 iptables 규칙을 시도해야 합니다.
IPTABLES -A OUTPUT -j NFLOG