技術問答
技術文章
iT 徵才
聊天室
2026 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
2025 iThome 鐵人賽
DAY
7
0
自我挑戰組
日誌檢查學習自我挑戰
系列 第
7
篇
Day 7:網路連線與流量日誌
17th鐵人賽
vvlj6306
2025-09-21 21:22:40
112 瀏覽
分享至
系統層級網路事件
檢查連線是否異常斷線、介面是否異常重啟:
查看 kernel 與網卡有關的紀錄
dmesg | grep -i eth
查看網路事件
journalctl -u NetworkManager
journalctl -u network
檢查是否有介面反覆 down/up、IP衝突、DHCP請求失敗、driver 錯誤訊息
防火牆 / iptables / firewalld
查看防火牆日誌 (通常記錄在 /var/log/messages 或 /var/log/firewalld)
grep -i "DROP" /var/log/messages
grep -i "REJECT" /var/log/messages
然後DROP跟REJECT這兩個其實都是防火牆(iptables / firewalld)在記錄封包被擋下時的訊息,不過 DROP 與 REJECT 行為上有差異:
DROP
行為:直接丟棄封包,不回應對方。
結果:連線端會一直等,最後逾時。
用途:
隱藏主機存在,不給任何回應。
常用於對付惡意掃描、暴力攻擊。
REJECT
行為:丟棄封包,但會回傳「拒絕」訊息給對方。
結果:連線端立刻知道連不上,不需要等逾時。
用途:
用在內部網路(讓使用者馬上知道被禁止,而不是以為網路壞掉)。
方便除錯
Proxy 主機的存取紀錄
Squid 的存取紀錄
cat /var/log/squid/access.log | tail -n 20
檢查是否有大量來自單一 IP的異常連線或是否有外部惡意網站請求
DHCP 相關日誌
在 /var/log/messages 或 /var/log/syslog:
grep dhcpd /var/log/messages
檢查是否有租約發放失敗 (no free leases)或是否有重複 IP 租約.
DNS 伺服器日誌
BIND (named) 常見在 /var/log/messages 或自定義的 /var/log/named/
grep named /var/log/messages
檢查是否有 DNS query flood、大量查詢不存在的網域、recursion 錯誤
網管系統日誌
如果是 SNMP / SolarWinds / 其他監控
檢查SNMP Trap是否正常寫入log及監控agent是否有斷線紀錄
結論:
在日誌檢查的工作裡,每天都要假設系統可能存在異常,因此必須持續檢視與比對各項紀錄。透過 grep、journalctl 等方式去過濾關鍵字(如 DROP、REJECT、ERROR 等),讓我們能即時發現潛在問題。
留言
追蹤
檢舉
上一篇
Day 6:開機自動啟動的程式與服務
下一篇
DAY8: 日誌輪替(Log Rotation)
系列文
日誌檢查學習自我挑戰
共
30
篇
目錄
RSS系列文
訂閱系列文
1
人訂閱
26
DAY26:VXLAN 協定原理與應用
27
DAY27:NetDevOps 與數據模型基礎
28
DAY28:Wireshark
29
DAY29:網路服務品質 QoS與服務級別協議SLA 評估
30
Day30:網路故障排除總結:從 L1 到 L7 的系統化排查流程
完整目錄
熱門推薦
{{ item.subject }}
{{ item.channelVendor }}
|
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
902
組
團體組數
37
組
累計文章數
19830
篇
完賽人數
528
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
17th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
linux
windows server
css
react
熱門問題
請推薦 虛擬主機 VPS,及Apache SSL 設定
Macbook OpenVPN Connect在外面無法連線
VMware vSphere 的 ESXi 主機憑證(Host CA/SSL Certificate)更新
Workflow ERP 料/工/費 問題:多階產品成本結構分析表
openclaw+ollama啟動失敗
到這個階段要怎麼更上一層樓?
熱門回答
openclaw+ollama啟動失敗
Workflow ERP 料/工/費 問題:多階產品成本結構分析表
請推薦 虛擬主機 VPS,及Apache SSL 設定
到這個階段要怎麼更上一層樓?
熱門文章
中華電信近期發生問題,MSA可以收信不能發信
[SRE×AI #08] Claude Skills 實戰:把你的 SRE 經驗變成一句指令
這幾天好像用 Teams 傳圖,圖會看不見?
趣味SQL,在資料庫查詢功能樹狀圖用畫線方式來表示
為什麼你的 AI Agent 總是丟失記憶?我們是怎麼解決的
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}