PF 日志、监控、统计及配置优化
1. 日志设置与处理
在网络配置中,日志记录是了解系统行为的重要手段。设置 syslogd 来处理数据相对简单,只需选择日志设施、日志级别和操作,然后将相应的行添加到 /etc/syslog.conf 文件中。例如,假设已将系统日志记录器设置为在 loghost.example.com 接收数据,并选择了日志设施 local2 和日志级别 info ,则正确的行如下:
local2.info @loghost.example.com
进行此更改后,需要重启 syslogd 使其读取新设置。接着,可以使用 tcpdump 将来自 pflog 设备的日志数据进行转换,并将结果传递给 logger , logger 再将数据发送到系统日志记录器。以下是具体命令:
$ sudo nohup tcpdump -lnettti pflog0 | logger -t pf -p local2.info &
-
nohup命令确保即使进程没有控制终端或被置于后台,也能继续运
超级会员免费看
订阅专栏 解锁全文
4

被折叠的 条评论
为什么被折叠?



