免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3555 | 回复: 3
打印 上一主题 下一主题

skpye连接过多,防火墙日志太大 [复制链接]

论坛徽章:
3
辰龙
日期:2013-11-20 23:03:57子鼠
日期:2014-05-26 14:46:482015年亚洲杯之伊拉克
日期:2015-01-30 14:29:38
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-11-06 09:32 |只看该作者 |倒序浏览
因为公司里面很多人用skype,能通过代理走80、443端口使用,但也有很多连接会直接通过网关(防火墙)。而网关是不允许这个连接的,从而会产生一条3级error日志。因为有很多人用,所以日志也非常的多,每天100多兆。虽然没有什么影响,但日积月累日志会占很多空间。也不便于分析日志。
3|Nov 06 2009 08:34:38|305005: No translation group found for udp src inside:192.168.1.120/4526 dst outside:202.108.29.239/3333
3|Nov 06 2009 09:24:23|305005: No translation group found for tcp src inside:10.21.60.116/3216 dst outside:211.100.41.62/80

我想从以下2个方面改善:
1.提高日志级别,从emergencies级开始记录,但这样会漏掉很多其他error信息。
2.创建一些deny的规则拒绝连接,但skype的目标太多而且端口各异。而且可能会经常变换。
不知大家有没有其他好的建议。

论坛徽章:
0
2 [报告]
发表于 2009-11-06 10:07 |只看该作者
防火墙上写signature来拦skype行吗?然后把触发这个特征的日志等级改低一些。

论坛徽章:
3
辰龙
日期:2013-11-20 23:03:57子鼠
日期:2014-05-26 14:46:482015年亚洲杯之伊拉克
日期:2015-01-30 14:29:38
3 [报告]
发表于 2009-11-06 11:01 |只看该作者
已解决:
syslog 305005: default-level errors, current-level notifications (enabled)
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP