技術問答
技術文章
iT 徵才
聊天室
2026 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
2025 iThome 鐵人賽
DAY
7
0
自我挑戰組
日誌檢查學習自我挑戰
系列 第
7
篇
Day 7:網路連線與流量日誌
17th鐵人賽
vvlj6306
2025-09-21 21:22:40
177 瀏覽
分享至
系統層級網路事件
檢查連線是否異常斷線、介面是否異常重啟:
查看 kernel 與網卡有關的紀錄
dmesg | grep -i eth
查看網路事件
journalctl -u NetworkManager
journalctl -u network
檢查是否有介面反覆 down/up、IP衝突、DHCP請求失敗、driver 錯誤訊息
防火牆 / iptables / firewalld
查看防火牆日誌 (通常記錄在 /var/log/messages 或 /var/log/firewalld)
grep -i "DROP" /var/log/messages
grep -i "REJECT" /var/log/messages
然後DROP跟REJECT這兩個其實都是防火牆(iptables / firewalld)在記錄封包被擋下時的訊息,不過 DROP 與 REJECT 行為上有差異:
DROP
行為:直接丟棄封包,不回應對方。
結果:連線端會一直等,最後逾時。
用途:
隱藏主機存在,不給任何回應。
常用於對付惡意掃描、暴力攻擊。
REJECT
行為:丟棄封包,但會回傳「拒絕」訊息給對方。
結果:連線端立刻知道連不上,不需要等逾時。
用途:
用在內部網路(讓使用者馬上知道被禁止,而不是以為網路壞掉)。
方便除錯
Proxy 主機的存取紀錄
Squid 的存取紀錄
cat /var/log/squid/access.log | tail -n 20
檢查是否有大量來自單一 IP的異常連線或是否有外部惡意網站請求
DHCP 相關日誌
在 /var/log/messages 或 /var/log/syslog:
grep dhcpd /var/log/messages
檢查是否有租約發放失敗 (no free leases)或是否有重複 IP 租約.
DNS 伺服器日誌
BIND (named) 常見在 /var/log/messages 或自定義的 /var/log/named/
grep named /var/log/messages
檢查是否有 DNS query flood、大量查詢不存在的網域、recursion 錯誤
網管系統日誌
如果是 SNMP / SolarWinds / 其他監控
檢查SNMP Trap是否正常寫入log及監控agent是否有斷線紀錄
結論:
在日誌檢查的工作裡,每天都要假設系統可能存在異常,因此必須持續檢視與比對各項紀錄。透過 grep、journalctl 等方式去過濾關鍵字(如 DROP、REJECT、ERROR 等),讓我們能即時發現潛在問題。
留言
追蹤
檢舉
上一篇
Day 6:開機自動啟動的程式與服務
下一篇
DAY8: 日誌輪替(Log Rotation)
系列文
日誌檢查學習自我挑戰
共
30
篇
目錄
RSS系列文
訂閱系列文
1
人訂閱
26
DAY26:VXLAN 協定原理與應用
27
DAY27:NetDevOps 與數據模型基礎
28
DAY28:Wireshark
29
DAY29:網路服務品質 QoS與服務級別協議SLA 評估
30
Day30:網路故障排除總結:從 L1 到 L7 的系統化排查流程
完整目錄
熱門推薦
{{ item.subject }}
{{ item.channelVendor }}
|
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
902
組
團體組數
37
組
累計文章數
19833
篇
完賽人數
528
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
17th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
linux
windows server
css
react
熱門問題
現在Mail Server上雲365 Outlook不能向下相容?
(已解決)目前使用AWS的Lightsail服務,但沒使用RDS,一直被RDS服務扣錢
使用按鍵精靈完成ERP系統的單據輸入作業
Exchange online journal到外部....
SUPERSET 問題請教
WF ERP GP 小版本更新
LINKEDIN相關事宜(徵人,被徵)
熱門回答
現在Mail Server上雲365 Outlook不能向下相容?
使用按鍵精靈完成ERP系統的單據輸入作業
WF ERP GP 小版本更新
Exchange online journal到外部....
熱門文章
2026 年前端工程師的生存戰:當程式碼不再是瓶頸,什麼才是你的核心價值?
[POG-Task-05] 對待任務與提示詞如同程式碼一樣
我寫了一個 CLI 工具,因為教 PM 什麼是 /etc/hosts 比自己做還累
[POG-Task-06] 什麼是「AI 原生任務治理模型」?
你用的 AI 工具可能正在執行攻擊者的指令——3 個 MCP 漏洞拆解與防禦設計
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}