Комментарии 7
Ну, во всём этом пропущено основное: iptables пишут в dmesg, откуда оно копируется в syslog. Очевидным решением было бы не городить хитрые костыли (что само по себе полезно, но должно быть сильно мотивировано), а просто разделить логи от ядра и приложений.
Сам по себе dmesg в syslog не попадает, его туда специально копируют.
Сам по себе dmesg в syslog не попадает, его туда специально копируют.
Так а чем вам NFLOG+ulogd2 не угодил?
Спасибо за статью
Странно, чать логов пошла в новый лог, а часть осталась по прежнему. (
При чем правило сработки верное. Вот и Дебиан 8 )
При чем правило сработки верное. Вот и Дебиан 8 )
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Способ заставить Iptables писать в свой лог и не дублировать в системный