iptables log Möglichkeiten

starflighter

Cadet 3rd Year
Registriert
Juni 2013
Beiträge
39
Hallo,
ich suche einen Weg das Logging von Iptables an ein Script zu übergeben, welches den Inhalt weiterverarbeitet.
Gibt es dazu eine Möglichkeit?

Bzw. ist es möglich einen "Eventhandler" zu scripten, der den neuen Log-Eintrag im Log-File abgreifen kann und dann damit weitermachen?

Ich suche nicht zwingend eine fertige Lösung, ich glaube ein "Schubs" in die richtige Richtung würde schon reichen.. :D

Danke und Gruß
starflighter
 
Hi,

ich glaub um Deine Frage präzise zu beantworten wäre es gut wenn Du uns schilderst was Du in etwa vor hast. Meistens gibt es eine Lösung für die meisten Probleme oder Vorhaben!
 
@Marek72

Also folgendes möchte ich versuchen:

Alles was auf folgenden IP-Tables Eintrag passt, soll in eine MySql-Db geloggt werden, die dann extern ausgewertet wird:

Code:
iptables -A INPUT -p tcp --dport 22 -m recent --update --seconds 30 --hitcount 4 --rttl  --name SSH -j LOG --log-prefix "SSH_TO_MUCH_CON "
iptables -A INPUT -p tcp --dport 22 -m recent --update --seconds 30 --hitcount 4 --rttl --name SSH -j DROP

Habt ihr noch Ideen?

@Tumbleweed: Ich bin gerade dabei, das Ganze zu probieren. Mal schaun was dabei rauskommt :D
Ergänzung ()

Sehe ich das in diesem:
HTML:
http://www.linux-magazin.de/Ausgaben/2005/12/Hier-geht-s-rund, (URL lässt sich nicht verlinken)
Artikel richtig, dass bei Listing 3 meine Problemstellung teilweise gelöst wird ?
Wird bei jedem Logrotate von ipfilter-bulk.log ein Script ausgeführt?:confused_alt:

Danke & Gruß
starflighter
 
Zuletzt bearbeitet:
Zurück
Oben