Файл журнала на одном из моих частных серверов под управлением Ubuntu 14.04 заполняется сообщениями следующей формы:
[UFW BLOCK] IN=eth0 OUT= MAC=[macaddr] SRC=[srcipv6addr] DST=[destipv6addr] LEN=40 TC=0 HOPLIMIT=16 FLOWLBL=0 PROTO=59
В соответствии с /etc/procotols
, протокол 59 ipv6-nonxt
. Я добавил следующую строку в /etc/ufw/before6.rules
-A ufw6-before-input -p ipv6-nonxt -j ACCEPT
и перезагрузили правила брандмауэра с sudo ufw reload
, но шум продолжается. Я проверил, что правило применяется к iptables следующим образом:
$ sudo ip6tables --list | grep nxt
ACCEPT ipv6-nonxt anywhere anywhere
Как мне предотвратить появление этого шума в моих файлах журнала?