技術問答
技術文章
iT 徵才
聊天室
2026 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
2025 iThome 鐵人賽
DAY
7
0
自我挑戰組
日誌檢查學習自我挑戰
系列 第
7
篇
Day 7:網路連線與流量日誌
17th鐵人賽
vvlj6306
2025-09-21 21:22:40
128 瀏覽
分享至
系統層級網路事件
檢查連線是否異常斷線、介面是否異常重啟:
查看 kernel 與網卡有關的紀錄
dmesg | grep -i eth
查看網路事件
journalctl -u NetworkManager
journalctl -u network
檢查是否有介面反覆 down/up、IP衝突、DHCP請求失敗、driver 錯誤訊息
防火牆 / iptables / firewalld
查看防火牆日誌 (通常記錄在 /var/log/messages 或 /var/log/firewalld)
grep -i "DROP" /var/log/messages
grep -i "REJECT" /var/log/messages
然後DROP跟REJECT這兩個其實都是防火牆(iptables / firewalld)在記錄封包被擋下時的訊息,不過 DROP 與 REJECT 行為上有差異:
DROP
行為:直接丟棄封包,不回應對方。
結果:連線端會一直等,最後逾時。
用途:
隱藏主機存在,不給任何回應。
常用於對付惡意掃描、暴力攻擊。
REJECT
行為:丟棄封包,但會回傳「拒絕」訊息給對方。
結果:連線端立刻知道連不上,不需要等逾時。
用途:
用在內部網路(讓使用者馬上知道被禁止,而不是以為網路壞掉)。
方便除錯
Proxy 主機的存取紀錄
Squid 的存取紀錄
cat /var/log/squid/access.log | tail -n 20
檢查是否有大量來自單一 IP的異常連線或是否有外部惡意網站請求
DHCP 相關日誌
在 /var/log/messages 或 /var/log/syslog:
grep dhcpd /var/log/messages
檢查是否有租約發放失敗 (no free leases)或是否有重複 IP 租約.
DNS 伺服器日誌
BIND (named) 常見在 /var/log/messages 或自定義的 /var/log/named/
grep named /var/log/messages
檢查是否有 DNS query flood、大量查詢不存在的網域、recursion 錯誤
網管系統日誌
如果是 SNMP / SolarWinds / 其他監控
檢查SNMP Trap是否正常寫入log及監控agent是否有斷線紀錄
結論:
在日誌檢查的工作裡,每天都要假設系統可能存在異常,因此必須持續檢視與比對各項紀錄。透過 grep、journalctl 等方式去過濾關鍵字(如 DROP、REJECT、ERROR 等),讓我們能即時發現潛在問題。
留言
追蹤
檢舉
上一篇
Day 6:開機自動啟動的程式與服務
下一篇
DAY8: 日誌輪替(Log Rotation)
系列文
日誌檢查學習自我挑戰
共
30
篇
目錄
RSS系列文
訂閱系列文
1
人訂閱
26
DAY26:VXLAN 協定原理與應用
27
DAY27:NetDevOps 與數據模型基礎
28
DAY28:Wireshark
29
DAY29:網路服務品質 QoS與服務級別協議SLA 評估
30
Day30:網路故障排除總結:從 L1 到 L7 的系統化排查流程
完整目錄
熱門推薦
{{ item.subject }}
{{ item.channelVendor }}
|
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
902
組
團體組數
37
組
累計文章數
19831
篇
完賽人數
528
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
17th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
linux
windows server
css
react
熱門問題
誰能證明AI是一場公司的大災難
鼎新ERP /SMART 專案成本分析..
Connect-AzureAD 的 powershell 指令
Debian 13 安裝 bind9 後找不到範例檔
延續誰能證明ai是場災難
MATABASE 多期比較問題請教
當盡力效勞堅持崗位下的自己和我們,會不會有時覺得只剩過勞
熱門回答
誰能證明AI是一場公司的大災難
鼎新ERP /SMART 專案成本分析..
Connect-AzureAD 的 powershell 指令
Debian 13 安裝 bind9 後找不到範例檔
當盡力效勞堅持崗位下的自己和我們,會不會有時覺得只剩過勞
熱門文章
終結輪詢噩夢:量化交易系統如何優雅地接收跨境股市即時串流?
好想跟 Discord 聊天就把專案寫好 : Claude Code Channels
AI網管課 - 怎麼建置10人網路 (概念篇)
筆記:.NET 併發處理 Async/Await 筆記
如何設計自己的遊戲開發同事
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}