web-dev-qa-db-ja.com

特定のイベントのUFWログを無効にするにはどうすればよいですか?

私のルーターはマルチキャストパケットを定期的に送信します UFWの標準ポリシーによってブロックされます。これらのイベントは無害ですが、私のsyslogsufwlogsをスパムします。ルータの動作を変更することはできません。変更されたファームウェアをインストールする必要があるため、保証が無効になります。

だから私の質問は:ブロックポリシーを変更せずにUFWがこの特定のイベントをログに記録できないようにする方法はありますか?さらに、可能なフォローアップとして、カスタムログポリシーを定義できない場合、この着信トラフィックを許可するとセキュリティリスクが発生する可能性がありますか?

15
Glutanimate

これに基づいて ServerFaultからの回答

ufwはルールごとのロギングをサポートします。デフォルトでは、パケットがルールに一致する場合、ロギングは実行されません。

必要なのは、これらのマルチキャストパケットに一致するUFW拒否ルールを作成することだけです。

16
John Siu