如何为特定事件禁用UFW日志记录?


15

我的路由器定期发送多播数据包,这些数据包被UFW的标准策略阻止。这些事件是无害的,但是垃圾邮件是我syslogs和我的ufwlogs。我无法更改路由器的行为,因为这将需要安装修改后的固件,从而使保修无效。

所以我的问题是:有什么方法可以阻止UFW在不更改阻止策略的情况下记录此特定事件?并且,作为可能的后续措施:如果我无法定义自定义日志记录策略,是否允许传入的流量带来安全隐患?

Answers:


16

在此基础上从ServerFault答案

ufw支持按规则记录。缺省情况下,报文匹配规则时不进行日志记录。

您要做的就是创建UFW拒绝规则以匹配那些多播数据包。


6
好吧,这比我想象的要容易得多。删除一个简单sudo ufw deny from SRC=192.168.178.1 to 224.0.0.1的日志条目就不见了。非常感谢你!
谷氨酰胺

sudo ufw deny from 192.168.178.1 to 224.0.0.1为我工作(ufw版本0.31.1-2)
Digger
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.