Score:0

ufw exclude internal IPs from logs

ธง gb

I have a test HTTPS server running on Linux server (Ubuntu 20.04.4) on port 20000. I would like to log all connections on this port. So I did this, and it works fine.

ufw allow log-all 20000/tcp

Now, I would like to exclude any local IP connections from logs related to this rule. How can I do that?

Score:0
ธง gb

ฉันคิดว่าฉันคิดออกแล้ว ไม่แน่ใจว่านี่เป็นวิธีที่แนะนำหรือไม่ แต่ฉันได้แทรกกฎอีกข้อเหนือกฎ "บันทึกทั้งหมด"

sudo ufw แทรก 4 อนุญาตจาก 192.168.1.0/24 ไปยังพอร์ตใดก็ได้ 20,000 proto tcp

กฎนี้ไม่มีการบันทึกพิเศษใดๆ และเนื่องจากเป็นกฎก่อนหน้ากฎอื่น IP ในเครื่องทั้งหมดจึงอนุญาตการเชื่อมต่อโดยไม่มีการบันทึก นี่คือลักษณะของกฎของฉันในตอนนี้

ถึงการดำเนินการจาก
--- ------ -----
....
20,000/tcp อนุญาตใน 192.168.1.0/24
20,000/tcp อนุญาตในทุกที่ (บันทึกทั้งหมด)
....

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา