- ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:iptablesの設定 NetBiosについて)
iptablesの設定 NetBiosについて
このQ&Aのポイント
- RedHat9 Linuxでサーバ兼ルータを構築中。iptablesの設定として、ポリシーの設定やNetBIOS関連のパケットのログを取らずにインターネットに出さない設定を行った。しかし、たくさんのログが生成されるので、この設定は必要なのか疑問。
- RedHat9 Linuxでサーバ兼ルータを構築中。iptablesの設定として、NetBIOS関連のパケットのログを取らずにインターネットに出さない設定を行った。ただし、この設定によってたくさんのログが生成されるのが問題。
- RedHat9 Linuxでサーバ兼ルータを構築中。iptablesの設定として、NetBIOS関連のパケットのログを取らずにインターネットに出さない設定を行った。ただ、この設定によって大量のログが作成されるのが悩み。
- みんなの回答 (1)
- 専門家の回答
質問者が選んだベストアンサー
>これだと異常にたくさんのログが取れてしまいますが。。 そりゃ当然です。 今、ネット上に飛び交っている不正パケットの大半は ワームによるMicrosoft関連サービスを攻撃するものです。 それらのアクセスをログに採っていたら、数時間もしないうちに ログ領域がパンクしてしまいます。 logrotateが間に合いません。 不要なアクセスはDROP(ポートをふさぐ)しておしまい.... で十分だと思います。 ワームの無差別攻撃を記録するよりも、 DOS攻撃やポートスキャンなど、あきらかに人による悪意のある アクセスのログを採るほうが、よほど役に立ちます。
お礼
なるほどそうゆうことなんですね。 わかりました。ありがとうございました。 m(_ _)M