Bon, je souhaite loguer tout le traffic qui parviendra jusqu'a ce point des règles, sauf ce qui provient de netbios par exemple...
J'ai penser à utiliser :
Code :
- $IPTABLES -A INPUT -p udp --dp ! 137:139 -m limit --limit 5/minute --limit-burst 5 -j LOG --log-prefix "Iptables - INPUT HS: "
|
Mais, je pense qu'il y a un soucis pour tout le reste (tcp et icmp). J'ai un peu de mal à visualiser les limites de cette règle.
Ne s'applique-t'elle justement que pour tout udp, sauf le netbios ?
Ou alors, c'est pour tout sauf netbios ?
Personnellement, je penche pour la première solution (et je ne veux pas ce type de fonctionnement), mais j'aimerais beaucoup avoir une confirmation.
Le passant.