Como descobrir o que está descarregando no syslog?

1

O arquivo /var/log/syslog (Ubuntu 16.04LTS) está atualmente se expandindo rapidamente, e quando eu verifico o conteúdo do log, ele é totalmente preenchido com:

Dec  5 17:49:40 Desktop1 kernel: [54948.301365] IN=wlo1 OUT= MAC=xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx SRC=xxx.xxx.xxx.xxx DST=xxx.xxx.xxx.xxx LEN=88 TOS=0x10 PREC=0x00 TTL=64 ID=33465 DF PROTO=TCP SPT=59882 DPT=22 WINDOW=4096 RES=0x00 ACK PSH URGP=0 

Sem exceção.

Eu entendo que o arquivo syslog do Linux é um despejo geral para eventos de rede de processo, no entanto, não lembro de ter experimentado syslog de saturação nessa escala e a atividade de rede para mim é normal.

Eu tenho andado por aí com os conjuntos de regras Iptables e UFW, e é possível que eu de alguma forma tenha inadvertidamente aprimorado o registro. Independentemente disso, os eventos de rede são listados como Kernel e não fornecem informações sobre qual processo é responsável.

É possível que eu seja apenas ignorante e isso é totalmente normal, mas apenas no caso:

Minhas perguntas:

- O log de E / S de rede nessa escala é normal?

Se não: Então, suponho que a simples restauração dos conjuntos de regras iptables e UFW forneça uma solução rápida:

- Como faço para encontrar arquivos de regras do iptables e restaurá-los?

- Como encontrar arquivos de regras do UFW e restaurá-los?

(Ubuntu 16.04 LTS)

    
por user4493605 05.12.2017 / 11:06

1 resposta

2

ufw é um front-end para o iptables, então precisamos apenas do endereço ufw. Por favor, veja: link Seu syslog é preenchido com níveis de kilobyte ou megabytes ou até maiores? Descubra:

ls -al /var/log/syslog*
ls -al /var/log/ufw*

Você pode restaurar o ufw para os padrões com:

sudo ufw reset

Este comando também desabilita ufw, então se você quiser que ele seja reiniciado nos níveis padrão, faça:

sudo ufw enable

Você pode ajustar o nível de registro com:

sudo ufw logging LEVEL

Onde o NÍVEL pode estar "desligado", "baixo", "médio", "alto" e "completo". o padrão do ufw é 'baixo'.

Referência: man ufw

    
por chili555 05.12.2017 / 16:00