Linux 中有哪些不同的日志可用于跟踪网络活动?

Linux 中有哪些不同的日志可用于跟踪网络活动?

我正在使用#openSuSE,我想跟踪系统上的所有网络活动,例如网络中断或启动时的情况。除了 var/log/messages 之外,是否还有其他日志文件存储网络活动信息?提前致谢。

答案1

根据 OpenSuse 文档系统日志文件始终位于 /var/log 目录下

我不知道 OpenSuse 上默认安装的防火墙,但您应该能够使用防火墙记录所有网络流量(例如使用 iptables:iptables -j LOG针对所有链)`

答案2

通常情况下是的,网络活动应该在 /var/log/messages 中。还请检查 dmesg。如果安装了 syslog-ng.conf,则应查看它。有时那里会提到特定的日志转发选项。例如,这是我为 dhcp 准备的。

filter f_dhcpd { facility(local7); }; destination d_dhcpd { file("/var/log/dhcpd.log"); }; log { source(src); filter(f_dhcpd); destination(d_dhcpd); };

相关内容