Logs

如何禁用特定事件的 UFW 日誌記錄?

  • December 6, 2016

我的路由器定期發送多播數據包,這些數據包被 UFW 的標準策略阻止。這些事件是無害的,但會向我的syslogsufwlogs. 我無法更改路由器的行為,因為這需要安裝修改後的韌體,從而使保修失效。

所以我的問題是:有什麼方法可以阻止 UFW 在不更改阻止策略的情況下記錄此特定事件?並且,作為可能的後續行動:如果我無法定義自定義日誌記錄策略,允許此傳入流量是否會帶來可能的安全風險?

基於來自 ServerFault 的這個答案

ufw 支持按規則記錄。預設情況下,當數據包匹配規則時不執行日誌記錄。

您所要做的就是創建一個 UFW 拒絕規則來匹配這些多播數據包。

引用自:https://unix.stackexchange.com/questions/71613