Ola,

> No ipchains para bloquear conex�es e logar as tentativas 
> eu uso :
> /sbin/ipchains -I input -s IP_DO_MAIL -j REJECT -l
> No iptables... como eu fa�o isso ?

    Voce pode fazer de varias maneiras, mas a mais simples:
    iptables -I INPUT -s IP_DO_MAIL -j LOG --log-level info --log-prefix
    "IP_DO_MAIL: "
    iptables -I INPUT -s IP_DO_MAIL -j REJECT

    Outra ideia e' vc criar uma chain de log e reject:
    iptables -N suspeito
    iptables -A suspeito -j LOG --log-level info --log-prefix "Pacote
    Suspeito: "
    iptables -A suspeito -j REJECT

    iptables -I INPUT -s IP_DO_MAIL -j suspeito

    Toda vez que IP_DO_MAIL tentar passar pelo iptables, vc podera' ver
    no /var/log/messages uma entrada com "Pacote Suspeito: " e as
    informacoes de log.

[]s
Alejandro


Assinantes em 05/10/2001: 2358
Mensagens recebidas desde 07/01/1999: 135557
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista: 
            mailto:[EMAIL PROTECTED]

Responder a