技術問答
技術文章
iT 徵才
Tag
聊天室
2025 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
2025 iThome 鐵人賽
DAY
7
0
自我挑戰組
日誌檢查學習自我挑戰
系列 第
7
篇
Day 7:網路連線與流量日誌
17th鐵人賽
vvlj6306
2025-09-21 21:22:40
42 瀏覽
分享至
系統層級網路事件
檢查連線是否異常斷線、介面是否異常重啟:
查看 kernel 與網卡有關的紀錄
dmesg | grep -i eth
查看網路事件
journalctl -u NetworkManager
journalctl -u network
檢查是否有介面反覆 down/up、IP衝突、DHCP請求失敗、driver 錯誤訊息
防火牆 / iptables / firewalld
查看防火牆日誌 (通常記錄在 /var/log/messages 或 /var/log/firewalld)
grep -i "DROP" /var/log/messages
grep -i "REJECT" /var/log/messages
然後DROP跟REJECT這兩個其實都是防火牆(iptables / firewalld)在記錄封包被擋下時的訊息,不過 DROP 與 REJECT 行為上有差異:
DROP
行為:直接丟棄封包,不回應對方。
結果:連線端會一直等,最後逾時。
用途:
隱藏主機存在,不給任何回應。
常用於對付惡意掃描、暴力攻擊。
REJECT
行為:丟棄封包,但會回傳「拒絕」訊息給對方。
結果:連線端立刻知道連不上,不需要等逾時。
用途:
用在內部網路(讓使用者馬上知道被禁止,而不是以為網路壞掉)。
方便除錯
Proxy 主機的存取紀錄
Squid 的存取紀錄
cat /var/log/squid/access.log | tail -n 20
檢查是否有大量來自單一 IP的異常連線或是否有外部惡意網站請求
DHCP 相關日誌
在 /var/log/messages 或 /var/log/syslog:
grep dhcpd /var/log/messages
檢查是否有租約發放失敗 (no free leases)或是否有重複 IP 租約.
DNS 伺服器日誌
BIND (named) 常見在 /var/log/messages 或自定義的 /var/log/named/
grep named /var/log/messages
檢查是否有 DNS query flood、大量查詢不存在的網域、recursion 錯誤
網管系統日誌
如果是 SNMP / SolarWinds / 其他監控
檢查SNMP Trap是否正常寫入log及監控agent是否有斷線紀錄
結論:
在日誌檢查的工作裡,每天都要假設系統可能存在異常,因此必須持續檢視與比對各項紀錄。透過 grep、journalctl 等方式去過濾關鍵字(如 DROP、REJECT、ERROR 等),讓我們能即時發現潛在問題。
留言
追蹤
檢舉
上一篇
Day 6:開機自動啟動的程式與服務
下一篇
DAY8: 日誌輪替(Log Rotation)
系列文
日誌檢查學習自我挑戰
共
30
篇
目錄
RSS系列文
訂閱系列文
0
人訂閱
26
DAY26:VXLAN 協定原理與應用
27
DAY27:NetDevOps 與數據模型基礎
28
DAY28:Wireshark
29
DAY29:網路服務品質 QoS與服務級別協議SLA 評估
30
Day30:網路故障排除總結:從 L1 到 L7 的系統化排查流程
完整目錄
熱門推薦
{{ item.subject }}
{{ item.channelVendor }}
|
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
902
組
團體組數
37
組
累計文章數
19655
篇
完賽人數
530
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
看更多
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
17th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
linux
windows server
css
react
熱門問題
Win2008R2 AD無法派送印表機到 Win11 的電腦,可以用網域內的win11電腦部屬派送至其他成員電腦嗎?
作為新手想踏入MIS領域,應該讀什麼?
清掉所有cookie及暫存資料後,再次登入蝦皮還沒驗手機號前,就已偵測出我的帳號名稱!這是什麼技術?
閱讀 [技術文章] 的需求建議~
OCS Inventory NG
M365 Outlook無法接收到 msa.hinet.net 網域信件
匯入edge系統管理範本後,原本的傳統系統管理範本遺失了
熱門回答
作為新手想踏入MIS領域,應該讀什麼?
M365 Outlook無法接收到 msa.hinet.net 網域信件
清掉所有cookie及暫存資料後,再次登入蝦皮還沒驗手機號前,就已偵測出我的帳號名稱!這是什麼技術?
Win2008R2 AD無法派送印表機到 Win11 的電腦,可以用網域內的win11電腦部屬派送至其他成員電腦嗎?
OCS Inventory NG
熱門文章
Day.6 好文件長什麼樣(命名規則・錯誤訊息格式・時間格式 ISO 8601)
版本控制是什麼?為什麼Git是必學工具?
Day 5 🔧 第一次動手:Postman 按按鈕測 2 次 產出:1 份 Collection(站/路線+到站各一支)
如何解決,Teams 未讀,聊天1,未讀訊息的紅點 消除不了/也找不到是哪一個訊息未讀,煩死了,爛透了
Day 17:自動化防禦流程實作(End-to-End Pipeline)
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}