Назад | Перейти на главную страницу

Какие журналы доступны в Linux для отслеживания сетевой активности?

Я использую #openSuSE и хочу отслеживать все сетевые действия в моей системе, например, когда сеть выходит из строя или работает. Есть ли какие-либо файлы журнала, кроме var / log / messages, в которых хранится информация о сетевой активности. Заранее спасибо.

Обычно да, сетевая активность должна быть в / var / log / messages. Также проверьте dmesg. Вы должны посмотреть syslog-ng.conf, если он у вас установлен. Иногда там упоминаются конкретные параметры пересылки журналов. Например, это то, что у меня есть для dhcp.

filter f_dhcpd { facility(local7); }; destination d_dhcpd { file("/var/log/dhcpd.log"); }; log { source(src); filter(f_dhcpd); destination(d_dhcpd); };

Согласно документации OpenSuse Файлы системного журнала всегда находятся в каталоге / var / log.

Я не знаю, установлен ли брандмауэр по умолчанию в OpenSuse, но вы должны иметь возможность регистрировать весь сетевой трафик с помощью брандмауэра (пример с iptables: iptables -j LOG для всех цепей) `