日志
iptables -N logdrop
iptables -A FORWARD -i eth2 -d 27.124.18.143 -j logdrop
iptables -A FORWARD -i eth2 -d 192.74.240.214 -j logdrop
iptables -A logdrop -m limit --limit 5/m --limit-burst 10 -j LOG
iptables -A logdrop -j DROP
/sbin/service iptables save
iptables -L -v
- 创建logdrop路由
- 将对应目标ip=27.124.18.143规则跳转到logdrop
- 将对应目标ip=192.74.240.214规则跳转到logdrop
- 限制logdrop记录日志的速度
- 将经过记录日志的包扔掉
- 保存设置到系统文件中
- 显示当前设置
最终的日志在/var/log/messages
中可以查看
注意
如果之前有其它路由,可能需要调整路由位置,否则后加入的规则会不生效。我先把之前的路由重复添加后,再使用了
iptables -D FORWARD [numth]
移除之前的路由
也可以直接插入到第一行,将-A
改为-I
iptables -I FORWARD -i eth2 -d 27.124.18.143 -j logdrop