41.11.2. リッチルールの優先度の設定
priority パラメーターを使用すると、他のルールによって許可または拒否されないすべてのトラフィックをログに記録できます。この機能を使用すると、たとえば、予期しないトラフィックにフラグを付けることができます。
手順
優先度が非常に低いルールを追加して、他のルールと一致していないすべてのトラフィックをログに記録します。
# firewall-cmd --add-rich-rule='rule priority=32767 log prefix="UNEXPECTED: " limit value="5/m"'このコマンドでは、ログエントリーの数を、毎分
5に制限します。
検証
前の手順のコマンドで作成した
nftablesルールを表示します。# nft list chain inet firewalld filter_IN_public_post table inet firewalld { chain filter_IN_public_post { log prefix "UNEXPECTED: " limit rate 5/minute } }