iptables日志级别:warning的含义

0 debug –有调式信息的,日志信息最多
1 info –一般信息的日志,最常用
2 notice –最具有重要性的普通条件的信息
3 warning –警告级别
4 err –错误级别,阻止某个功能或者模块不能正常工作的信息
5 crit –严重级别,阻止整个系统或者整个软件不能正常工作的信息
6 alert –需要立刻修改的信息
7 emerg –内核崩溃等严重信息

这个是iptables的8个级别。

sudo iptables -A INPUT -p tcp --sport 80 -j LOG --log-level 4
这么设置好了,以后,sudo service rsyslog restart

点击几个网页后,
cat /var/log/iptables.log (我将iptables日志专门存放了)

Feb 6 21:01:39 hwy kernel: [16609.411694] IN=eth0 OUT= MAC=e0:30:40:50:60:70:f8:32:e4:96:96:b4:08:00 SRC=198.252.206.25
DST=192.168.1.176 LEN=239 TOS=0x04 PREC=0x00 TTL=45 ID=3269 DF PROTO=TCP SPT=80 DPT=47699 SEQ=2734110881 ACK=1779183241 WINDOW=57 RES=0x00 ACK FIN URGP=0
Feb 6 21:01:41 hwy kernel: [16611.413402] IN=eth0 OUT= MAC=e0:30:40:50:60:70:f8:32:e4:96:96:b4:08:00 SRC=198.252.206.25
DST=192.168.1.176 LEN=239 TOS=0x04 PREC=0x00 TTL=45 ID=15115 DF PROTO=TCP SPT=80 DPT=47697 SEQ=1519714542 ACK=3252168617 WINDOW=57 RES=0x00 ACK FIN URGP=0

这意味着什么?
本机和远端的连接出了什么问题?
有人意图攻击我?

阅读 5.6k
撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进