|
|
发表于 2004-10-4 20:48:14
|
显示全部楼层
回复: 我的iptables log中咋没有记录的mac地址呢?请教
最初由 sypipi 发表
/sbin/iptables -A FORWARD -p tcp --dport 80 -j LOG --log-prefix "http "
/sbin/iptables -A FORWARD -p tcp --dport 80 -j LOG --log-ip-options
都不行啊???
Sep 24 13:14:16 sxzz kernel: IN=eth0 OUT=eth1 SRC=192.168.0.211 DST=219.153.11.67 LEN=384 TOS=0x00 PREC=0x00 TTL=127 ID=45568 DF PROTO=TCP SPT=1038 DPT=80 WINDOW=8159 RES=0x00 ACK PSH URGP=0
Sep 24 13:14:16 sxzz kernel: IN=eth0 OUT=eth1 SRC=192.168.0.211 DST=219.153.11.67 LEN=40 TOS=0x00 PREC=0x00 TTL=127 ID=45824 DF PROTO=TCP SPT=1034 DPT=80 WINDOW=8760 RES=0x00 ACK URGP=0
Sep 24 13:14:16 sxzz kernel: IN=eth0 OUT=eth1 SRC=192.168.0.211 DST=219.153.11.67 LEN=40 TOS=0x00 PREC=0x00 TTL=127 ID=46080 DF PROTO=TCP SPT=1038 DPT=80 WINDOW=7959 RES=0x00 ACK URGP=0
Sep 24 13:14:17 sxzz kernel: IN=eth0 OUT=eth1 SRC=192.168.0.202 DST=218.16.121.80 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=13 DF PROTO=TCP SPT=1228 DPT=80 WINDOW=8192 RES=0x00 SYN URGP=0
Sep 24 13:14:17 sxzz kernel: IN=eth0 OUT=eth1 SRC=192.168.0.202 DST=218.16.121.80 LEN=40 TOS=0x00 PREC=0x00 TTL=127 ID=525 DF PROTO=TCP SPT=1228 DPT=80 WINDOW=8760 RES=0x00 ACK URGP=0
Sep 24 13:14:17 sxzz kernel: IN=eth0 OUT=eth1 SRC=192.168.0.202 DST=218.16.121.80 LEN=625 TOS=0x00 PREC=0x00 TTL=127 ID=781 DF PROTO=TCP SPT=1228 DPT=80 WINDOW=8760 RES=0x00 ACK PSH URGP=0
Sep 24 13:14:18 sxzz kernel: IN=eth0 OUT=eth1 SRC=192.168.0.202 DST=218.16.121.80 LEN=40 TOS=0x00 PREC=0x00 TTL=127 ID=1293 DF PROTO=TCP SPT=1228 DPT=80 WINDOW=8519 RES=0x00 ACK URGP=0
nmap -sP 你的网段 , 再arp -a 出来的地址就知道了
做个脚本就行了 |
|