• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:iptablesの設定 NetBiosについて)

iptablesの設定 NetBiosについて

このQ&Aのポイント
  • RedHat9 Linuxでサーバ兼ルータを構築中。iptablesの設定として、ポリシーの設定やNetBIOS関連のパケットのログを取らずにインターネットに出さない設定を行った。しかし、たくさんのログが生成されるので、この設定は必要なのか疑問。
  • RedHat9 Linuxでサーバ兼ルータを構築中。iptablesの設定として、NetBIOS関連のパケットのログを取らずにインターネットに出さない設定を行った。ただし、この設定によってたくさんのログが生成されるのが問題。
  • RedHat9 Linuxでサーバ兼ルータを構築中。iptablesの設定として、NetBIOS関連のパケットのログを取らずにインターネットに出さない設定を行った。ただ、この設定によって大量のログが作成されるのが悩み。

質問者が選んだベストアンサー

  • ベストアンサー
  • xjd
  • ベストアンサー率63% (1021/1612)
回答No.1

>これだと異常にたくさんのログが取れてしまいますが。。 そりゃ当然です。 今、ネット上に飛び交っている不正パケットの大半は ワームによるMicrosoft関連サービスを攻撃するものです。 それらのアクセスをログに採っていたら、数時間もしないうちに ログ領域がパンクしてしまいます。 logrotateが間に合いません。 不要なアクセスはDROP(ポートをふさぐ)しておしまい.... で十分だと思います。 ワームの無差別攻撃を記録するよりも、 DOS攻撃やポートスキャンなど、あきらかに人による悪意のある アクセスのログを採るほうが、よほど役に立ちます。

hotchan
質問者

お礼

なるほどそうゆうことなんですね。 わかりました。ありがとうございました。 m(_ _)M

関連するQ&A