码迷,mamicode.com
首页 > 其他好文 > 详细

iptables log

时间:2014-09-17 18:25:42      阅读:201      评论:0      收藏:0      [点我收藏+]

标签:io   使用   ar   文件   sp   log   on   c   ef   

iptables 日志

LOG target 这个功能是通过内核的日志工具完成的(rsyslogd)

LOG现有5个选项

 

--log-level

  debug,info,notice,warning,warn,err,error,crit,alert,emerg,panic

  err和error,warn和warning,panic和emerg同义词 作用完全一样,不赞成使用

 

--log-prefix

  在记录的信息前加上前缀

 

--log-tcp-sequence

  把包的TCP序列号和其他的日志信息一起记录下来

 

--log-tcp-options

  记录TCP包中字段大小不变的选项

 

--log-ip-options

  记录ip包头中字段大小不变的选项

 

#设置iptableslog 路径 记录等级为debug

#默认记录在/var/log/message中 messages中记录的东西较多 肯定要一个单独的文件做日志 /var/log/iptables

iptables所有的信息都是通过内核的功能被记录的

--log-level debug

vim  /etc/rsyslog.conf

  kern.debug    /var/log/iptables

 

#滚动日志

vim /etc/logrotate.d/syslog

  加入 /var/log/iptables #默认五天滚动一次

iptables log

标签:io   使用   ar   文件   sp   log   on   c   ef   

原文地址:http://www.cnblogs.com/metasequoia/p/3977680.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!