zusätzlicher Text im LOG bei iptables
Ich habe mir in meinem SUSE 9.0 eine Firewall aufgebaut und zursätzliche Chains eingefügt. Am Ende jeder Chain hab ich ein Logging und dann ein DROP eingebaut. Im Logfile hätte ich jetzt gerne aus welcher Chain das Packet gedropped wurde. Kann ich den Firewalls-Rules einen bestimmten Text (ein Wort würde schon genügen) einbauen, der dann auch im LOG steht.
Als Beispiel meine LOG_AND_DROP Chain:
# LOG dropped packets to syslog kernel:notice
-A LOG_AND_DROP -j LOG --log-level notice
# DROP all packets
-A LOG_AND_DROP -j DROP
|