0 debug –有调式信息的,日志信息最多
1 info –一般信息的日志,最常用
2 notice –最具有重要性的普通条件的信息
3 warning –警告级别
4 err –错误级别,阻止某个功能或者模块不能正常工作的信息
5 crit –严重级别,阻止整个系统或者整个软件不能正常工作的信息
6 alert –需要立刻修改的信息
7 emerg –内核崩溃等严重信息
这个是iptables的8个级别。
sudo iptables -A INPUT -p tcp --sport 80 -j LOG --log-level 4
这么设置好了,以后,sudo service rsyslog restart
点击几个网页后,
cat /var/log/iptables.log (我将iptables日志专门存放了)
Feb 6 21:01:39 hwy kernel: [16609.411694] IN=eth0 OUT= MAC=e0:30:40:50:60:70:f8:32:e4:96:96:b4:08:00 SRC=198.252.206.25
DST=192.168.1.176 LEN=239 TOS=0x04 PREC=0x00 TTL=45 ID=3269 DF PROTO=TCP SPT=80 DPT=47699 SEQ=2734110881 ACK=1779183241 WINDOW=57 RES=0x00 ACK FIN URGP=0
Feb 6 21:01:41 hwy kernel: [16611.413402] IN=eth0 OUT= MAC=e0:30:40:50:60:70:f8:32:e4:96:96:b4:08:00 SRC=198.252.206.25
DST=192.168.1.176 LEN=239 TOS=0x04 PREC=0x00 TTL=45 ID=15115 DF PROTO=TCP SPT=80 DPT=47697 SEQ=1519714542 ACK=3252168617 WINDOW=57 RES=0x00 ACK FIN URGP=0
这意味着什么?
本机和远端的连接出了什么问题?
有人意图攻击我?