私のルーターはマルチキャストパケットを定期的に送信します UFWの標準ポリシーによってブロックされます。これらのイベントは無害ですが、私のsyslogs
とufwlogs
をスパムします。ルータの動作を変更することはできません。変更されたファームウェアをインストールする必要があるため、保証が無効になります。
だから私の質問は:ブロックポリシーを変更せずにUFWがこの特定のイベントをログに記録できないようにする方法はありますか?さらに、可能なフォローアップとして、カスタムログポリシーを定義できない場合、この着信トラフィックを許可するとセキュリティリスクが発生する可能性がありますか?
これに基づいて ServerFaultからの回答 、
ufwはルールごとのロギングをサポートします。デフォルトでは、パケットがルールに一致する場合、ロギングは実行されません。
必要なのは、これらのマルチキャストパケットに一致するUFW拒否ルールを作成することだけです。