Iptables, autre moyen que le module rescent ?

Hello

je voudrai loguer chaque ip ,par port avec iptables. avec le module rescent c’est réalisable seulment c’est pour un serveur public en prod et ce module est par conseiller pour des raison citée ici
http://www.linux-france.org/prj/inetdoc/guides/iptables-tutorial/explicitmatches.html#recentmatch

merci d’avance

Si tu veux juste loguer, la cible LOG n’est-elle pas suffisante ?

[quote=“panthere”]ce module est par conseiller pour des raison citée ici
http://www.linux-france.org/prj/inetdoc/guides/iptables-tutorial/explicitmatches.html#recentmatch[/quote]
C’est pas le module recent qu’ils déconseillent d’utiliser, mais simplement l’exemple qu’ils fournissent (qui est, il faut le reconnaître, très tiré par les cheveux et incomplet de surcroît).
Le module recent en lui-même peut tout à fait être utilisé en prod, ce que je ne me prive d’ailleurs pas de faire quand j’en ai besoin.