Linux中journalctl日志怎么排查防火墙丢包相关的内核日志

夜敏吖_8078

夜敏吖_8078

2026-09-16

677人浏览

原创

关键是要捕获内核 netfilter 的丢包痕迹,而非仅看 firewalld 服务日志;需用 journalctl -k 结合 drop/reject/log 等关键词实时过滤内核日志,并验证 firewalld 是否启用 log-denied 或 direct log 规则。

linux中journalctl日志怎么排查防火墙丢包相关的内核日志

排查防火墙丢包问题,关键不是只看 firewalld 服务日志,而是要捕获内核层面实际执行丢包动作的痕迹——这通常出现在 netfilter 日志或内核日志中,而 journalctl 是最直接的入口。

Linux Desktop Control
Linux Desktop Control

Linux 桌面自动化与控制。适用于以下场景:(1)截取屏幕或窗口的截图,(2)控制鼠标和键盘,(3)管理窗口,(4……

下载

确认 firewalld 是否启用了日志记录

firewalld 默认不记录每条丢包,必须显式开启日志规则。否则 journalctl 里几乎看不到丢包细节。 - 检查当前是否配置了带 log 前缀的 rich rule 或 direct rule: sudo firewall-cmd --list-all(看输出中是否有 logLOG) - 查看 firewalld 配置文件是否启用 debug 级别日志: grep "log-level" /etc/firewalld/firewalld.conf 若为 log-level=info 或更低,建议临时改为 debug,再 sudo systemctl restart firewalld

用 journalctl 抓取内核 netfilter 丢包日志

真正触发丢包的是内核 netfilter 模块(如 iptables/nftables),其日志由内核发出,通过 journald 收集,优先级通常是 noticeinfo,但带关键词如 IN=OUT=DROPREJECTLOG - 查看最近含 DROP/LOG 的内核消息: journalctl -k -g "DROP\|LOG\|REJECT" -n 100 - 结合时间范围和接口过滤(例如排查 eth0 上的丢包): journalctl -k --since "10 minutes ago" | grep -i "eth0.*drop\|in=eth0.*out=" - 若使用 nftables 后端,还可加关键词:journalctl -k -g "nft\|nf_tables"

交叉验证:检查 rsyslog 是否转发了内核日志

有些系统会把内核日志重定向到 /var/log/messages 或 /var/log/kern.log,而 journalctl 可能未实时同步。需确认日志流向是否一致。 - 运行:journalctl -k -n 20tail -20 /var/log/kern.log 对比内容是否接近 - 若后者有更多 DROP 记录,说明 journald 配置可能限制了内核日志采集(检查 /etc/systemd/journald.confForwardToSyslog=yesMaxLevelKMsg=notice 设置)

补充技巧:让丢包“自己说话”

如果当前没日志,可主动注入一条可识别的测试规则,触发并定位日志格式: - 添加一条带唯一标识的日志规则(临时): sudo firewall-cmd --direct --add-rule ipv4 filter INPUT 0 -p tcp --dport 9999 -j LOG --log-prefix "TEST-DROP-9999: " - 再触发一次连接(如 nc -zv localhost 9999),然后立刻查: journalctl -k --since "30 seconds ago" | grep "TEST-DROP" - 成功后记得清理:sudo firewall-cmd --direct --remove-rule ipv4 filter INPUT 0 -p tcp --dport 9999 -j LOG

真正丢包往往发生在内核路径,而非 firewalld 进程本身。所以重点盯 journalctl -k + 关键词 + 时间窗口,而不是只刷 journalctl -u firewalld

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
Java 网络安全
Java 网络安全

本专题聚焦 Java 在网络安全与加密通信中的应用,系统讲解常见加密算法(MD5、SHA、AES、RSA)、数字签名、HTTPS证书配置、令牌认证(JWT、OAuth2)及常见安全漏洞防护(XSS、SQL注入、CSRF)。通过实战项目(如安全登录系统、加密文件传输工具),帮助学习者掌握 Java 安全开发与加密技术的实战能力。

2025.10.13

3905

12

PHP 安全与防护
PHP 安全与防护

本专题聚焦于PHP开发中的安全问题与防御措施,详细讲解SQL注入、XSS攻击、CSRF攻击、文件包含漏洞等常见安全风险及其修复方法。通过结合实际案例,帮助开发者理解漏洞成因,掌握输入验证、会话安全、加密存储与安全编码规范,全面提升PHP网站的安全防护水平。

2025.11.04

355

21

磁盘配额是什么
磁盘配额是什么

磁盘配额是计算机中指定磁盘的储存限制,就是管理员可以为用户所能使用的磁盘空间进行配额限制,每一用户只能使用最大配额范围内的磁盘空间。php中文网为大家提供各种磁盘配额相关的内容,教程,供大家免费下载安装。

2023.06.21

3570

4

如何安装LINUX
如何安装LINUX

本站专题提供如何安装LINUX的相关教程文章,还有相关的下载、课程,大家可以免费体验。

2023.06.29

3113

10

linux find
linux find

find是linux命令,它将档案系统内符合 expression 的档案列出来。可以指要档案的名称、类别、时间、大小、权限等不同资讯的组合,只有完全相符的才会被列出来。find根据下列规则判断 path 和 expression,在命令列上第一个 - ( ) , ! 之前的部分为 path,之后的是 expression。还有指DOS 命令 find,Excel 函数 find等。本站专题提供linux find相关教程文章,还有相关

2023.06.30

2153

5

linux修改文件名
linux修改文件名

本专题为大家提供linux修改文件名相关的文章,这些文章可以帮助用户快速轻松地完成文件名的修改工作,大家可以免费体验。

2023.07.05

5090

7

linux系统安装教程
linux系统安装教程

linux系统是一种可以免费使用,自由传播,多用户、多任务、多线程、多CPU的操作系统。本专题提供linux系统安装教程相关的文章,大家可以免费体验。

2023.07.06

4782

7

linux查看文件夹大小
linux查看文件夹大小

Linux是一种自由和开放源码的类Unix操作系统,存在着许多不同的Linux版本,但它们都使用了Linux内核。Linux可安装在各种计算机硬件设备中,比如手机、平板电脑、路由器、视频游戏控制台、台式计算机、大型机和超级计算机。linux怎么查看文件夹大小呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.07.20

2893

8

linux查看ip命令
linux查看ip命令

本专题为大家提供linux查看ip命令相关文章内容,感兴趣的朋友可以免费下载体验试试。

2023.07.20

2385

4

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Valgrind支持平台说明
Valgrind支持平台说明

共0课时 | 0人学习

CLion 远程开发实战
CLion 远程开发实战

共0课时 | 0人学习