Chciałem zrobić proste logowanie połączeń TCP:
iptables -A INPUT -p tcp -v -j LOG --log-prefix "IN: "
Wynik logowania był mniej więcej taki:
Jan 3 00:51:05 hostname kernel: [3800708.030810] INPUT: IN=eth0 OUT= MAC= SRC=1.2.3.4 DST=4.3.2.1 LEN=104 TOS=0x00 PREC=0x00 TTL=118 ID=14836 DF PROTO=TCP SPT=51311 DPT=22 WINDOW=61 RES=0x00 ACK PSH URGP=0
Czy istnieje możliwość stworzenia własnego "wzoru", według którego ma być tworzony log?
Chciałbym mieć logi w postaci:
Jan 3 00:51:05 SRC=1.2.3.4 SPT=51311 DPT=22