Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

IPtables - kako da saznam putem kog porta koji ip pokusava da se konektuje?

[es] :: Linux :: IPtables - kako da saznam putem kog porta koji ip pokusava da se konektuje?

[ Pregleda: 1866 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

johnnyc

Član broj: 175590
Poruke: 202
*.dynamic.sbb.rs.



Profil

icon IPtables - kako da saznam putem kog porta koji ip pokusava da se konektuje?29.06.2010. u 08:05 - pre 168 meseci
Pozdrav,

Imam pokrenut firewall, IPtables.

Recimo da su mi svi portovi zatvoreni. I recimo da neko, spolja, pokusava da se konektuje na neki od portova na mojoj masini, ali da ga IPtables ne pusta.

Kako bih mogao da saznam koji je IP u pitanju i putem kog porta?


Slicno me zanima i za slucaj kada neki od mojih servisa pokusava da kontaktira nekog napolju. Znam kako da to propratim sa Netstat-om, ali ne i sa IPtablesom.



Unapred zahvalan na odgovoru!


 
Odgovor na temu

BBS
Be Back Soon
ŠUMADIJA DO TOKIJA

Član broj: 40443
Poruke: 1720
*.dynamic.sbb.rs.

ICQ: 250629747


+75 Profil

icon Re: IPtables - kako da saznam putem kog porta koji ip pokusava da se konektuje?29.06.2010. u 08:56 - pre 168 meseci
Mislim da ti ovo može biti dobra smernica - Firewall Logfile Analyzers

a ovo si već pogledao:
http://www.frozentux.net/iptables-tutorial/iptables-tutorial.html

a baci pogled i na ovo: http://freshmeat.net/projects/fwlogwatch/

Prikačeni fajlovi
 
Odgovor na temu

johnnyc

Član broj: 175590
Poruke: 202
*.dynamic.sbb.rs.



Profil

icon Re: IPtables - kako da saznam putem kog porta koji ip pokusava da se konektuje?04.07.2010. u 22:08 - pre 168 meseci
pozdrav,

hvala! instalirao sam fwlogwatch.

da li mozes da mi protumacis:

Code:

Closing '/etc/fwlogwatch.config'
Opening input file '/var/log/firewall.log'
Processing
_______________________________________________________________________
Closing '/var/log/firewall.log'
Sorting data
.
fwlogwatch summary
Generated Sunday July 04 21:59:50 BST 2010 by root.
0 of 71 entries in the file "/var/log/firewall.log" are packet logs, 0 have unique characteristics.
No valid time entries found.
All entries were logged by the same host: "".
All entries are from the same chain: "".
All entries have the same target: "".
All entries are from the same interface: "".

Exiting


da bih instalirao fwlogwatch, vodio sam se sledecim :

http://www.linuxquestions.org/questions/linux-software-2/how-to-use-fwlogwatch-224723/


sadrzaj fajla /var/log/firewall.log je od prilike ovakav:

Code:

Jul  4 22:00:06 mojamasina kernel: EDAC MC0: CE page 0x4c01e, offset 0x680, grain 128, syndrome 0x16, row 1, channel 0, label "": i3000 CE
Jul  4 22:00:07 mojamasina kernel: EDAC MC0: CE page 0x4e67a, offset 0x680, grain 128, syndrome 0x16, row 1, channel 0, label "": i3000 CE
Jul  4 22:00:08 mojamasina kernel: EDAC MC0: CE page 0xb41e, offset 0x680, grain 128, syndrome 0x16, row 0, channel 0, label "": i3000 CE
Jul  4 22:00:09 mojamasina kernel: EDAC MC0: CE page 0x4d83e, offset 0x680, grain 128, syndrome 0x16, row 1, channel 0, label "": i3000 CE
Jul  4 22:00:12 mojamasina kernel: EDAC MC0: CE page 0x48e96, offset 0x680, grain 128, syndrome 0x16, row 1, channel 0, label "": i3000 CE
Jul  4 22:00:14 mojamasina kernel: EDAC MC0: CE page 0x4e67a, offset 0x680, grain 128, syndrome 0x16, row 1, channel 0, label "": i3000 CE
Jul  4 22:00:17 mojamasina kernel: EDAC MC0: CE page 0x48e96, offset 0x680, grain 128, syndrome 0x16, row 1, channel 0, label "": i3000 CE
Jul  4 22:00:22 mojamasina kernel: EDAC MC0: CE page 0x4963e, offset 0x680, grain 128, syndrome 0x16, row 1, channel 0, label "": i3000 CE
Jul  4 22:00:23 mojamasina kernel: EDAC MC0: CE page 0x941e, offset 0x680, grain 128, syndrome 0x16, row 0, channel 0, label "": i3000 CE
Jul  4 22:00:34 mojamasina kernel: EDAC MC0: CE page 0x48e96, offset 0x680, grain 128, syndrome 0x16, row 1, channel 0, label "": i3000 CE
Jul  4 22:00:45 mojamasina kernel: EDAC MC0: CE page 0x488b6, offset 0x680, grain 128, syndrome 0x16, row 1, channel 0, label "": i3000 CE
Jul  4 22:00:49 mojamasina kernel: EDAC MC0: CE page 0x4a296, offset 0x680, grain 128, syndrome 0x16, row 1, channel 0, label "": i3000 CE
Jul  4 22:00:50 mojamasina kernel: EDAC MC0: CE page 0x4823e, offset 0x680, grain 128, syndrome 0x16, row 1, channel 0, label "": i3000 CE
Jul  4 22:00:51 mojamasina kernel: EDAC MC0: CE page 0x4e2d2, offset 0x680, grain 128, syndrome 0x16, row 1, channel 0, label "": i3000 CE
Jul  4 22:00:54 mojamasina kernel: EDAC MC0: CE page 0x48e96, offset 0x680, grain 128, syndrome 0x16, row 1, channel 0, label "": i3000 CE
Jul  4 22:00:58 mojamasina kernel: EDAC MC0: CE page 0x4823e, offset 0x680, grain 128, syndrome 0x16, row 1, channel 0, label "": i3000 CE
Jul  4 22:01:09 mojamasina kernel: EDAC MC0: CE page 0x4a296, offset 0x680, grain 128, syndrome 0x16, row 1, channel 0, label "": i3000 CE
Jul  4 22:01:15 mojamasina kernel: EDAC MC0: CE page 0x4c01e, offset 0x680, grain 128, syndrome 0x16, row 1, channel 0, label "": i3000 CE
Jul  4 22:01:33 mojamasina kernel: EDAC MC0: CE page 0x4d6b6, offset 0x680, grain 128, syndrome 0x16, row 1, channel 0, label "": i3000 CE
Jul  4 22:01:34 mojamasina kernel: EDAC MC0: CE page 0x4b27a, offset 0x680, grain 128, syndrome 0x16, row 1, channel 0, label "": i3000 CE
Jul  4 22:01:46 mojamasina kernel: EDAC MC0: CE page 0x482b6, offset 0x680, grain 128, syndrome 0x16, row 1, channel 0, label "": i3000 CE
Jul  4 22:01:47 mojamasina kernel: EDAC MC0: CE page 0x482b6, offset 0x680, grain 128, syndrome 0x16, row 1, channel 0, label "": i3000 CE
Jul  4 22:01:48 mojamasina kernel: EDAC MC0: CE page 0x4e6f2, offset 0x680, grain 128, syndrome 0x16, row 1, channel 0, label "": i3000 CE
Jul  4 22:01:49 mojamasina kernel: EDAC MC0: CE page 0x4d2b6, offset 0x680, grain 128, syndrome 0x16, row 1, channel 0, label "": i3000 CE
Jul  4 22:01:51 mojamasina kernel: EDAC MC0: CE page 0x48e96, offset 0x680, grain 128, syndrome 0x16, row 1, channel 0, label "": i3000 CE
Jul  4 22:01:52 mojamasina kernel: EDAC MC0: CE page 0x4c01e, offset 0x680, grain 128, syndrome 0x16, row 1, channel 0, label "": i3000 CE




hvala unapred!


 
Odgovor na temu

[es] :: Linux :: IPtables - kako da saznam putem kog porta koji ip pokusava da se konektuje?

[ Pregleda: 1866 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.