免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123
最近访问板块 发新帖
楼主: x-phenix
打印 上一主题 下一主题

iptables log纪录问题 [复制链接]

论坛徽章:
0
21 [报告]
发表于 2006-06-15 07:12 |只看该作者
我一般都做抽样记录的,加一个 -m limit --limit 3/m 之类的,否则由于磁盘 I/O 引起的延时受不了
包括在 netfilter hook 中做 printk 也是一样的结果,延时从 1ms 能立刻攀升到 100ms
原帖由 kenduest 于 2006-6-15 00:02 发表
结论啦,要 LOG 要先想清楚啰

这句做为此讨论的结束语再合适不过了 ^_^

论坛徽章:
0
22 [报告]
发表于 2006-06-15 10:18 |只看该作者
duoxie

论坛徽章:
3
IT运维版块每日发帖之星
日期:2015-07-03 22:20:00IT运维版块每日发帖之星
日期:2015-07-11 22:20:00IT运维版块每日发帖之星
日期:2015-07-13 23:11:05
23 [报告]
发表于 2006-06-16 15:36 |只看该作者
这是个好东东,我一直用它,

论坛徽章:
0
24 [报告]
发表于 2006-06-16 15:41 |只看该作者
yes ,it is very useful~~

论坛徽章:
0
25 [报告]
发表于 2006-11-08 10:02 |只看该作者

请教一下白金

请教一下白金,我想要在nat中加入对某个或者某几个ip的转发访问记录(主要是内网到公司服务器的转发),打算这样作:
iptables -A FORWARD -m state --state NEW -d 服务器ip -j LOG --log-level info
请教这样能行吗?
另外有个疑虑,这样是不是就只作记录而不能转发了?还需要再做什么保障发往服务器的包继续转发么?

[ 本帖最后由 iamshiyu 于 2006-11-8 10:17 编辑 ]

论坛徽章:
0
26 [报告]
发表于 2006-11-09 03:56 |只看该作者
原帖由 iamshiyu 于 2006-11-8 10:02 发表
请教一下白金,我想要在nat中加入对某个或者某几个ip的转发访问记录(主要是内网到公司服务器的转发),打算这样作:
iptables -A FORWARD -m state --state NEW -d 服务器ip -j LOG --log-level info
请教这样能行吗?
另外有个疑虑,这样是不是就只作记录而不能转发了?还需要再做什么保障发往服务器的包继续转发么?


-j ULOG 或者是 -j LOG 后,该 rule 还是会继续往下走,不会就停止。

--
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP