Tengo una configuración de firewall un poco elaborada en la que mi servidor suele tener entre 400 y 800 direcciones ip firewalled. Se cambia de ida y vuelta entre dos diferentes pf
mesas. Cada día reconstruye la lista de cortafuegos en la nueva tabla y vacía la antigua. Todo esto lo hace a través de script y funciona muy bien.
Pero el problema es el siguiente ALTQ
error. Cada vez que se utiliza pfctl
para cualquier cosa, lo primero que hace es emitir dos líneas de error:
No ALTQ support in kernel
ALTQ related functions disabled
El problema es que mi script se ejecuta pfctl
cientos de veces al día. El registro de errores de mi script está creciendo demasiado rápido.
¿Hay alguna forma de suprimir estos mensajes de error? pfctl
tiene un -q
pero eso es sólo para ignorar la salida que no es de error. ¿Hay alguna manera de desactivar ALTQ en el archivo de configuración para que ni siquiera intente usarlo?
Tenga en cuenta que no sé lo que es ALTQ, pero sé que no lo necesito. Mi firewall funciona perfectamente aparte de la inundación de registros.
0 votos
Tengo que preguntar, ¿por qué está ejecutando pfctl cientos de veces al día ?
0 votos
@Allan Mantengo mi lista maestra de hosts malos en sql. Cada día a las 3 de la mañana más o menos, mi servidor reconstruye esa lista en un nuevo
pf
y luego vacía la tabla anterior. Así es como expiran las prohibiciones antiguas. Dependiendo de la cantidad de tráfico malo que haya habido últimamente, el número de hosts bloqueados puede ser grande.0 votos
Con
pfctl
puede actualizar sólo una pequeña parte del conjunto de reglas utilizando su mecanismo de anclaje