Desde que he evolucionado de hamm a potato, el firewall que tengo montado
con ipchains me saca en los log syslog, kern y messages todos los paquetes
que ve en broadcasting (que terminan en una direccion del estilo x.x.x.255
los saca como denegados en input

Algo as� como:
Jan 30 02:36:19 maquina1 kernel: Packet log: input DENY eth1 PROTO=17 
139.1.1.3:1
27 139.1.255.255:125 L=93 S=0x00 I=9202 F=0x0000 T=30.

Todo este tr�fico me crea ficheros log diarios de casi 15 MB.
En Hamm esto no me pasaba y ten�a las mismas reglas.

Las posibles soluciones que veo son:
- No s� si existe alguna opci�n en el firewall para que no pase al log este 
tipo de peticiones.
- Permitir la regla de aceptar paquetes de 0.0.0.0 a 0.0.0.255 (o algo por el 
estilo) para que no me saque este
tipo de mensajes. Pero esto puede que sea hacer un firewall mas inseguro.
- Retocar el syslog.conf para que este tipo de mensajes solo los grabe en un 
fichero log y no en los 3.

La primera opci�n me parece la m�s interesante, pero no s� si existe alguna 
opci�n de este tipo.

�Alguien tiene alguna sugerencia para resolver este problema?

Saludos al grupo.









Responder a