【发布时间】:2015-12-07 04:40:10
【问题描述】:
运行 rsyslog-5.8.10-6.el6.x86_64 的 Centos6.3 写入我的自定义日志文件和 /var/log/messages。
更改我的 iptables 文件以记录丢弃的数据包后:
-N 日志记录 -A 输入 -j 记录 -A 输出 -j 记录 -A LOGGING -m limit --limit 2/sec -j LOG --log-prefix "IPTables-Dropped:" --log-level 4 -A 日志记录 -j DROP
我在 /etc/rsyslog.conf 文件的底部添加了“kern.warning /var/log/iptablesDROPPED.log”,重新启动了 rsyslog 和 iptables。
它工作得很好,但记录到两个文件。
问题:我不希望它将相同的条目记录到 /var/log/messages。
它也恰好忽略了我的 2 个日志/秒规则,所以每次它阻止 ssh 连接时我都会收到 3 条消息。如果我也将其设置为 2/min,则相同。
【问题讨论】: