Cisco ルータが514以外のポートからsyslogを
■ このスレッドは過去ログ倉庫に格納されています
0001anonymous@111.him.ne.jp
2001/07/16(月) 00:15ID:eCO2cLDkこれって、手動で指定する方法はあるのですか?
0002適当
2001/07/16(月) 02:48ID:???00041
2001/07/17(火) 22:00ID:3jYVhRDsそうしないと、
syslogd -a 192.168.0.1/32
では駄目なので
syslogd -a 192.168.0.1/32:*
のようにしなくてはいけないらしいので。。。
そうしても良いのですが、出来れば送出元のポートを特定できないかなぁと思いまして。
それに KZSYSLOG を使うときにも、ポートが固定されていないと厄介なので。
0005hoge
2001/07/22(日) 01:47ID:???0006anonymous@ 192.50.66.2
2001/07/26(木) 17:08ID:Cah2K/zo0007運用者
01/09/30 04:46ID:qjf47uLY514以外から来たものはいたずらや攻撃かもしれないとルール書く。
みんなどうしてる?
0008?
01/09/30 07:50ID:???log採取の対象ホストから514"宛て"のパケットをacceptするだけでは?
っていうか、slogをとるってことは、そもそもFirewallの内部だろ?
まして、発信ポートごとのフィルタなんて普通書かないと思うが、、、
全然問題ないだろ。、
0009>8
01/09/30 08:14ID:vS16HiNEしかも誰が送ったかわからない
0010?
01/09/30 08:23ID:???こいつアホ?
外部から514宛のパケットを止めるだけ
っていうか、ウェルノウンポートは全部止めろ
#そんなこといったら、514をソースにすればエンドユーザがログ送れることになるぞ(w
外向けのルータやFirewallに発信ポートのフィルタ書くなんてのは、
パフォーマンス下げるだけだから、キャリア系ではありえん。
0012?
01/09/30 09:58ID:???いずれにしても、送信元ポートが不特定なことは関係ないのでは?
>>4と>>9は全然違うこと言ってるんだからさ。
それとも、514がソースなら何でも素通しにしてるドキュソネットワークなの?
送信元ポートのフィルタなんてまず書かないぞ、普通。
効果とパフォーマンスの釣り合いが取れないから。
syslogサーバか、手前のルータ,FWでソースIPの制限かけるのが常識だろ?
0013糞みたいな板
01/10/10 19:46ID:IqGCWyHs0014名無し
02/02/06 16:27ID:???■ このスレッドは過去ログ倉庫に格納されています