Iptables : log les ip identiques arrivant sur 3 minutes

Fermé
marco - 23 avril 2013 à 00:01
mamiemando Messages postés 33081 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 27 avril 2024 - 23 avril 2013 à 21:47
Bonjour

Je souhaiterai savoir si il est possible avec IPTABLES Debian, d'avoir un log des ip + ports identiques avec une condition comme suit:

Si IP xxx.xxx.xxx.xxx identique fait des requettes TCP/UDP identiques pendant 3 minutes alors iptables écrit dans un log l'ip et la requette et la date/heure.

Est-ce possible avec iptables ?

Si oui, pourriez vous me donner un exemple de la regle?

Merci

1 réponse

mamiemando Messages postés 33081 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 27 avril 2024 7 749
23 avril 2013 à 21:47
Le mieux ce serait de regarder dans le man d'iptables car j'ai l'impression que l'option --hitcount qui pourrait répondre à ton besoin. Je ne maîtrise pas assez iptables pour dire quelle serait la commande magique mais en cherchant un peu ça doit se trouver...
http://ipset.netfilter.org/iptables.man.html

Bonne chance
0