로그 기록

$ iptables -A INPUT -s 192.168.10.0/24 -j LOG
  
# 로그에 아래와 같이 남음 (/var/log/messages)
Apr 7 16:50:32 jongpak kernel: IN=eth0 OUT= MAC=xx:xx:xx:xx:xx:xx:xx:xx SRC=192.168.10.9 DST=192.168.11.2 LEN=40 TOS=0x00 PREC=0x00 TTL=128 ID=4709 DF PROTO=TCP SPT=50423 DPT=22 WINDOW=253 RES=0x00 ACK URGP=0

보통은 거부한 패킷에 대해 로깅을 기록함 (로그 용량이 매우 커지기 때문)

$ iptables -A INPUT -s 192.168.10.0/24 -j LOG --log-prefix "Dropped IP: "

IP 위장 대책