Centos7 开启 iptables 日志vim /etc/rsyslog.confsystemctl restart rsyslog.servicevim /etc/logrotate.d/syslogiptables -A INPUT -j LOG --log-prefix “iptables”tailf /var/log/iptables.logiptables -D INPUT -j LOG --log-prefix “iptables”echo “” > /var/log/iptab
Netfileter/iptables (以下简称iptables)是unix/linux 系统自带的优秀且完全免费的基于包过滤的防火墙工具、它的功能十分强大、使用非常灵活、可以对流入、流出及流经服务器的数据包进行精细的控制。在生产环境中有时候需要对指定的数据包进行过滤,但是在复杂的网络环境中,有时会出现收不到正常的数据报文,这时可能需要查看数据报文有没有被iptables进行过滤掉而导致收不到报文。下面的方法是通过怎么开启iptables日志进行查看数据报文情况。1、在rsyslog.conf