/etc/octopussy/conf/services/IP_Tables.xml is in octopussy 1.0.6-0ubuntu2.
This file is owned by root:root, with mode 0o644.
The actual contents of the file can be viewed below.
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 | <?xml version='1.0' encoding='UTF-8'?>
<octopussy_service description="IP Tables Service"
icon="software/logo_netfilter"
name="IP_Tables"
nb_messages="008"
version="201004300001"
website="http://www.netfilter.org/">
<message loglevel="Information"
msg_id="IP_Tables:traffic_tcp_fragmented_input"
pattern="<@DATE_TIME_ISO:datetime@> <@WORD:device@> kernel: RULE <@NUMBER:policy_id@> -- <@WORD:status@> IN=<@WORD:src_interface@> OUT= SRC=<@IP_ADDR:src_addr@> DST=<@IP_ADDR:dst_addr@> LEN=<@NUMBER:length@> TOS=<@HEXA_NUMBER:NULL@> PREC=<@HEXA_NUMBER:NULL@> TTL=<@NUMBER:ttl@> ID=<@NUMBER:id@> <@WORD:fragment_flag@> PROTO=<@REGEXP("TCP"):ip_protocol@> SPT=<@NUMBER:src_port@> DPT=<@NUMBER:dst_port@> WINDOW=<@NUMBER:NULL@> RES=<@HEXA_NUMBER:NULL@> <@STRING:NULL@>"
rank="001"
table="Firewall_Traffic"
taxonomy="Traffic" />
<message loglevel="Information"
msg_id="IP_Tables:traffic_tcp_fragmented_output"
pattern="<@DATE_TIME_ISO:datetime@> <@WORD:device@> kernel: RULE <@NUMBER:policy_id@> -- <@WORD:status@> IN= OUT=<@WORD:dst_interface@> SRC=<@IP_ADDR:src_addr@> DST=<@IP_ADDR:dst_addr@> LEN=<@NUMBER:length@> TOS=<@HEXA_NUMBER:NULL@> PREC=<@HEXA_NUMBER:NULL@> TTL=<@NUMBER:ttl@> ID=<@NUMBER:id@> <@WORD:fragment_flag@> PROTO=<@REGEXP("TCP"):ip_protocol@> SPT=<@NUMBER:src_port@> DPT=<@NUMBER:dst_port@> WINDOW=<@NUMBER:NULL@> RES=<@HEXA_NUMBER:NULL@> <@STRING:NULL@>"
rank="002"
table="Firewall_Traffic"
taxonomy="Traffic" />
<message loglevel="Information"
msg_id="IP_Tables:traffic_tcp_mac_output"
pattern="<@DATE_TIME_ISO:datetime@> <@WORD:device@> kernel: RULE <@NUMBER:policy_id@> -- <@WORD:status@> IN= OUT=<@WORD:dst_interface@> MAC=<@WORD:mac_addr@> SRC=<@IP_ADDR:src_addr@> DST=<@IP_ADDR:dst_addr@> LEN=<@NUMBER:length@> TOS=<@HEXA_NUMBER:NULL@> PREC=<@HEXA_NUMBER:NULL@> TTL=<@NUMBER:ttl@> ID=<@NUMBER:id@> <@WORD:fragment_flag@> PROTO=<@WORD:ip_protocol@> SPT=<@NUMBER:src_port@> DPT=<@NUMBER:dst_port@> WINDOW=<@NUMBER:NULL@> RES=<@HEXA_NUMBER:NULL@> <@STRING:null@>"
rank="010"
table="Firewall_Traffic"
taxonomy="Traffic" />
<message loglevel="Information"
msg_id="IP_Tables:traffic_udp_mac_fragmented_input"
pattern="<@DATE_TIME_ISO:datetime@> <@WORD:device@> kernel: RULE <@NUMBER:policy_id@> -- <@WORD:status@> IN=<@WORD:src_interface@> OUT= MAC=<@WORD:mac_addr@> SRC=<@IP_ADDR:src_addr@> DST=<@IP_ADDR:dst_addr@> LEN=<@NUMBER:length@> TOS=<@HEXA_NUMBER:NULL@> PREC=<@HEXA_NUMBER:NULL@> TTL=<@NUMBER:ttl@> ID=<@NUMBER:id@> <@WORD:fragment_flag@> PROTO=<@REGEXP("UDP"):ip_protocol@> SPT=<@NUMBER:src_port@> DPT=<@NUMBER:dst_port@> <@STRING:NULL@>"
rank="013"
table="Firewall_Traffic"
taxonomy="Traffic" />
<message loglevel="Information"
msg_id="IP_Tables:traffic_udp_mac_fragmented_output"
pattern="<@DATE_TIME_ISO:datetime@> <@WORD:device@> kernel: RULE <@NUMBER:policy_id@> -- <@WORD:status@> IN= OUT=<@WORD:dst_interface@> MAC=<@WORD:mac_addr@> SRC=<@IP_ADDR:src_addr@> DST=<@IP_ADDR:dst_addr@> LEN=<@NUMBER:length@> TOS=<@HEXA_NUMBER:NULL@> PREC=<@HEXA_NUMBER:NULL@> TTL=<@NUMBER:ttl@> ID=<@NUMBER:id@> <@WORD:fragment_flag@> PROTO=<@REGEXP("UDP"):ip_protocol@> SPT=<@NUMBER:src_port@> DPT=<@NUMBER:dst_port@> <@STRING:NULL@>"
rank="014"
table="Firewall_Traffic"
taxonomy="Traffic" />
<message loglevel="Information"
msg_id="IP_Tables:traffic_udp_fragmented_input"
pattern="<@DATE_TIME_ISO:datetime@> <@WORD:device@> kernel: RULE <@NUMBER:policy_id@> -- <@WORD:status@> IN=<@WORD:src_interface@> OUT= SRC=<@IP_ADDR:src_addr@> DST=<@IP_ADDR:dst_addr@> LEN=<@NUMBER:length@> TOS=<@HEXA_NUMBER:NULL@> PREC=<@HEXA_NUMBER:NULL@> TTL=<@NUMBER:ttl@> ID=<@NUMBER:id@> <@WORD:fragment_flag@> PROTO=<@REGEXP("UDP"):ip_protocol@> SPT=<@NUMBER:src_port@> DPT=<@NUMBER:dst_port@> <@STRING:NULL@>"
rank="005"
table="Firewall_Traffic"
taxonomy="Traffic" />
<message loglevel="Information"
msg_id="IP_Tables:traffic_udp_fragmented_output"
pattern="<@DATE_TIME_ISO:datetime@> <@WORD:device@> kernel: RULE <@NUMBER:policy_id@> -- <@WORD:status@> IN= OUT=<@WORD:dst_interface@> SRC=<@IP_ADDR:src_addr@> DST=<@IP_ADDR:dst_addr@> LEN=<@NUMBER:length@> TOS=<@HEXA_NUMBER:NULL@> PREC=<@HEXA_NUMBER:NULL@> TTL=<@NUMBER:ttl@> ID=<@NUMBER:id@> <@WORD:fragment_flag@> PROTO=<@REGEXP("UDP"):ip_protocol@> SPT=<@NUMBER:src_port@> DPT=<@NUMBER:dst_port@> <@STRING:NULL@>"
rank="006"
table="Firewall_Traffic"
taxonomy="Traffic" />
<message loglevel="Information"
msg_id="IP_Tables:traffic_udp_mac_input"
pattern="<@DATE_TIME_ISO:datetime@> <@WORD:device@> kernel: RULE <@NUMBER:policy_id@> -- <@WORD:status@> IN=<@WORD:src_interface@> OUT= MAC=<@WORD:mac_addr@> SRC=<@IP_ADDR:src_addr@> DST=<@IP_ADDR:dst_addr@> LEN=<@NUMBER:length@> TOS=<@HEXA_NUMBER:NULL@> PREC=<@HEXA_NUMBER:NULL@> TTL=<@NUMBER:ttl@> ID=<@NUMBER:id@> PROTO=<@REGEXP("UDP"):ip_protocol@> SPT=<@NUMBER:src_port@> DPT=<@NUMBER:dst_port@> <@STRING:NULL@>"
rank="011"
table="Firewall_Traffic"
taxonomy="Traffic" />
<message loglevel="Information"
msg_id="IP_Tables:traffic_udp_mac_output"
pattern="<@DATE_TIME_ISO:datetime@> <@WORD:device@> kernel: RULE <@NUMBER:policy_id@> -- <@WORD:status@> IN= OUT=<@WORD:dst_interface@> MAC=<@WORD:mac_addr@> SRC=<@IP_ADDR:src_addr@> DST=<@IP_ADDR:dst_addr@> LEN=<@NUMBER:length@> TOS=<@HEXA_NUMBER:NULL@> PREC=<@HEXA_NUMBER:NULL@> TTL=<@NUMBER:ttl@> ID=<@NUMBER:id@> PROTO=<@REGEXP("UDP"):ip_protocol@> SPT=<@NUMBER:src_port@> DPT=<@NUMBER:dst_port@> <@STRING:NULL@>"
rank="012"
table="Firewall_Traffic"
taxonomy="Traffic" />
<message loglevel="Information"
msg_id="IP_Tables:traffic_tcp_input"
pattern="<@DATE_TIME_ISO:datetime@> <@WORD:device@> kernel: RULE <@NUMBER:policy_id@> -- <@WORD:status@> IN=<@WORD:src_interface@> OUT= SRC=<@IP_ADDR:src_addr@> DST=<@IP_ADDR:dst_addr@> LEN=<@NUMBER:length@> TOS=<@HEXA_NUMBER:NULL@> PREC=<@HEXA_NUMBER:NULL@> TTL=<@NUMBER:ttl@> ID=<@NUMBER:id@> PROTO=<@REGEXP("TCP"):ip_protocol@> SPT=<@NUMBER:src_port@> DPT=<@NUMBER:dst_port@> WINDOW=<@NUMBER:NULL@> RES=<@HEXA_NUMBER:NULL@> <@STRING:NULL@>"
rank="003"
table="Firewall_Traffic"
taxonomy="Traffic" />
<message loglevel="Information"
msg_id="IP_Tables:traffic_tcp_output"
pattern="<@DATE_TIME_ISO:datetime@> <@WORD:device@> kernel: RULE <@NUMBER:policy_id@> -- <@WORD:status@> IN= OUT=<@WORD:dst_interface@> SRC=<@IP_ADDR:src_addr@> DST=<@IP_ADDR:dst_addr@> LEN=<@NUMBER:length@> TOS=<@HEXA_NUMBER:NULL@> PREC=<@HEXA_NUMBER:NULL@> TTL=<@NUMBER:ttl@> ID=<@NUMBER:id@> PROTO=<@REGEXP("TCP"):ip_protocol@> SPT=<@NUMBER:src_port@> DPT=<@NUMBER:dst_port@> WINDOW=<@NUMBER:NULL@> RES=<@HEXA_NUMBER:NULL@> <@STRING:NULL@>"
rank="004"
table="Firewall_Traffic"
taxonomy="Traffic" />
<message loglevel="Information"
msg_id="IP_Tables:traffic_udp_input"
pattern="<@DATE_TIME_ISO:datetime@> <@WORD:device@> kernel: RULE <@NUMBER:policy_id@> -- <@WORD:status@> IN=<@WORD:src_interface@> OUT= SRC=<@IP_ADDR:src_addr@> DST=<@IP_ADDR:dst_addr@> LEN=<@NUMBER:length@> TOS=<@HEXA_NUMBER:NULL@> PREC=<@HEXA_NUMBER:NULL@> TTL=<@NUMBER:ttl@> ID=<@NUMBER:id@> PROTO=<@REGEXP("UDP"):ip_protocol@> SPT=<@NUMBER:src_port@> DPT=<@NUMBER:dst_port@> <@STRING:NULL@>"
rank="007"
table="Firewall_Traffic"
taxonomy="Traffic" />
<message loglevel="Information"
msg_id="IP_Tables:traffic_udp_output"
pattern="<@DATE_TIME_ISO:datetime@> <@WORD:device@> kernel: RULE <@NUMBER:policy_id@> -- <@WORD:status@> IN= OUT=<@WORD:dst_interface@> SRC=<@IP_ADDR:src_addr@> DST=<@IP_ADDR:dst_addr@> LEN=<@NUMBER:length@> TOS=<@HEXA_NUMBER:NULL@> PREC=<@HEXA_NUMBER:NULL@> TTL=<@NUMBER:ttl@> ID=<@NUMBER:id@> PROTO=<@REGEXP("UDP"):ip_protocol@> SPT=<@NUMBER:src_port@> DPT=<@NUMBER:dst_port@> <@STRING:NULL@>"
rank="008"
table="Firewall_Traffic"
taxonomy="Traffic" />
<message loglevel="Information"
msg_id="IP_Tables:traffic_icmp_input"
pattern="<@DATE_TIME_ISO:datetime@> <@WORD:device@> kernel: RULE <@NUMBER:policy_id@> -- <@WORD:status@> IN=<@WORD:src_interface@> OUT= SRC=<@IP_ADDR:src_addr@> DST=<@IP_ADDR:dst_addr@> LEN=<@NUMBER:length@> TOS=<@HEXA_NUMBER:NULL@> PREC=<@HEXA_NUMBER:NULL@> TTL=<@NUMBER:ttl@> ID=<@NUMBER:id@> PROTO=<@REGEXP("ICMP TYPE=\d+"):ip_protocol@> <@STRING:NULL@>"
rank="015"
table="Firewall_Traffic"
taxonomy="Traffic" />
<message loglevel="Information"
msg_id="IP_Tables:traffic_icmp_output"
pattern="<@DATE_TIME_ISO:datetime@> <@WORD:device@> kernel: RULE <@NUMBER:policy_id@> -- <@WORD:status@> IN= OUT=<@WORD:dst_interface@> SRC=<@IP_ADDR:src_addr@> DST=<@IP_ADDR:dst_addr@> LEN=<@NUMBER:length@> TOS=<@HEXA_NUMBER:NULL@> PREC=<@HEXA_NUMBER:NULL@> TTL=<@NUMBER:ttl@> ID=<@NUMBER:id@> PROTO=<@REGEXP("ICMP TYPE=\d+"):ip_protocol@> <@STRING:NULL@>"
rank="016"
table="Firewall_Traffic"
taxonomy="Traffic" />
<message loglevel="Information"
msg_id="IP_Tables:netfilter_core_team"
pattern="<@DATE_TIME_ISO:datetime@> <@WORD:device@> kernel: <@REGEXP("ip_tables: .+ Netfilter Core Team"):msg@>"
rank="017"
table="Message"
taxonomy="System" />
<message loglevel="Information"
msg_id="IP_Tables:netfilter_messages_via"
pattern="<@DATE_TIME_ISO:datetime@> <@WORD:device@> kernel: <@REGEXP("Netfilter messages via .+"):msg@>"
rank="018"
table="Message"
taxonomy="System" />
<message loglevel="Information"
msg_id="IP_Tables:traffic_tcp_mac_input"
pattern="<@DATE_TIME_ISO:datetime@> <@WORD:device@> kernel: RULE <@NUMBER:policy_id@> -- <@WORD:status@> IN=<@WORD:src_interface@> OUT= MAC=<@WORD:mac_addr@> SRC=<@IP_ADDR:src_addr@> DST=<@IP_ADDR:dst_addr@> LEN=<@NUMBER:length@> TOS=<@HEXA_NUMBER:NULL@> PREC=<@HEXA_NUMBER:NULL@> TTL=<@NUMBER:ttl@> ID=<@NUMBER:id@> <@WORD:fragment_flag@> PROTO=<@REGEXP("TCP"):ip_protocol@> SPT=<@NUMBER:src_port@> DPT=<@NUMBER:dst_port@> WINDOW=<@NUMBER:NULL@> RES=<@HEXA_NUMBER:NULL@> <@STRING:null@>"
rank="009"
table="Firewall_Traffic"
taxonomy="Traffic" />
<message loglevel="Information"
msg_id="IP_Tables:copyright_information"
pattern="<@DATE_TIME_ISO:datetime@> <@WORD:device@> kernel: <@REGEXP(".+ ip_tables: .+ Netfilter Core Team"):msg@>"
rank="019"
table="Message"
taxonomy="Application" />
</octopussy_service>
|