# Appunti su iptables

Ecco come ho fatto:

	sudo nano /etc/rsyslog.d/10-iptables.conf

Inserire:


	:msg, contains, "MQTT: " -/var/log/MQTT_SCAN.log & ~

Quindi:

	sudo service rsyslog restart

Inserimento regola in iptables:

	sudo iptables -I INPUT -p tcp -m tcp --dport 1883 -m state --state NEW  -j LOG --log-level 1 --log-prefix "MQTT: "
	$ sudo iptables -I INPUT -p tcp -m tcp --dport 1884 -m state --state NEW  -j LOG --log-level 1 --log-prefix "MQTT: "

Per vedere la lista delle rules:

	sudo iptables -L --line-numbers

Risultato:

	Chain INPUT (policy ACCEPT)
	num  target     prot opt source               destination         
	1    LOG        tcp  --  anywhere             anywhere             tcp dpt:1884 state NEW LOG level alert prefix "MQTT: "
	2    LOG        tcp  --  anywhere             anywhere             tcp dpt:1883 state NEW LOG level alert prefix "MQTT: "
	
	Chain FORWARD (policy ACCEPT)
	num  target     prot opt source               destination         
	
	Chain OUTPUT (policy ACCEPT)
	num  target     prot opt source               destination         

Se ad esempio voglio cancellare la regola della porta 1884 lancio:

	$ sudo iptables -D INPUT 1
	
## Comando per vedere le richieste MQTT

	tail -f /var/log/MQTT_SCAN.log | grep DPT=