技術問答
技術文章
iT 徵才
Tag
聊天室
2025 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
2025 iThome 鐵人賽
DAY
7
0
自我挑戰組
日誌檢查學習自我挑戰
系列 第
7
篇
Day 7:網路連線與流量日誌
17th鐵人賽
vvlj6306
2025-09-21 21:22:40
20 瀏覽
分享至
系統層級網路事件
檢查連線是否異常斷線、介面是否異常重啟:
查看 kernel 與網卡有關的紀錄
dmesg | grep -i eth
查看網路事件
journalctl -u NetworkManager
journalctl -u network
檢查是否有介面反覆 down/up、IP衝突、DHCP請求失敗、driver 錯誤訊息
防火牆 / iptables / firewalld
查看防火牆日誌 (通常記錄在 /var/log/messages 或 /var/log/firewalld)
grep -i "DROP" /var/log/messages
grep -i "REJECT" /var/log/messages
然後DROP跟REJECT這兩個其實都是防火牆(iptables / firewalld)在記錄封包被擋下時的訊息,不過 DROP 與 REJECT 行為上有差異:
DROP
行為:直接丟棄封包,不回應對方。
結果:連線端會一直等,最後逾時。
用途:
隱藏主機存在,不給任何回應。
常用於對付惡意掃描、暴力攻擊。
REJECT
行為:丟棄封包,但會回傳「拒絕」訊息給對方。
結果:連線端立刻知道連不上,不需要等逾時。
用途:
用在內部網路(讓使用者馬上知道被禁止,而不是以為網路壞掉)。
方便除錯
Proxy 主機的存取紀錄
Squid 的存取紀錄
cat /var/log/squid/access.log | tail -n 20
檢查是否有大量來自單一 IP的異常連線或是否有外部惡意網站請求
DHCP 相關日誌
在 /var/log/messages 或 /var/log/syslog:
grep dhcpd /var/log/messages
檢查是否有租約發放失敗 (no free leases)或是否有重複 IP 租約.
DNS 伺服器日誌
BIND (named) 常見在 /var/log/messages 或自定義的 /var/log/named/
grep named /var/log/messages
檢查是否有 DNS query flood、大量查詢不存在的網域、recursion 錯誤
網管系統日誌
如果是 SNMP / SolarWinds / 其他監控
檢查SNMP Trap是否正常寫入log及監控agent是否有斷線紀錄
結論:
在日誌檢查的工作裡,每天都要假設系統可能存在異常,因此必須持續檢視與比對各項紀錄。透過 grep、journalctl 等方式去過濾關鍵字(如 DROP、REJECT、ERROR 等),讓我們能即時發現潛在問題。
留言
追蹤
檢舉
上一篇
Day 6:開機自動啟動的程式與服務
下一篇
DAY8: 日誌輪替(Log Rotation)
系列文
日誌檢查學習自我挑戰
共
13
篇
目錄
RSS系列文
訂閱系列文
0
人訂閱
9
DAY 9:使用 cron 排程自動化檢查。
10
Day10:常用日誌排查流程
11
Day 11:日誌的集中化管理
12
Day 13:Rsyslog 伺服器配置與日誌篩選
13
Day 14:從 Syslog 追蹤網路設備故障
完整目錄
熱門推薦
{{ item.subject }}
{{ item.channelVendor }}
|
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
902
組
團體組數
37
組
累計文章數
12686
篇
完賽人數
110
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
看更多
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
12th鐵人賽
11th鐵人賽
17th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
windows server
linux
css
react
熱門問題
因為網路磁碟的關係造成系統自動重新開機
windows server無法使用gpedit.msc
Java證照題目(main() method)
iatf16949資訊稽核
微軟更新重開機很久
iatf16949資訊稽核內容
部屬電腦如何讓每一台開始功能表跟工作列都一樣
請問有推蘪的server , vmware 防毒軟體嗎
瀏覽某網站,時間太長
useCrudSchemas的swtich欄位吃不到網址的參數
熱門回答
iatf16949資訊稽核
因為網路磁碟的關係造成系統自動重新開機
微軟更新重開機很久
請問有推蘪的server , vmware 防毒軟體嗎
windows server無法使用gpedit.msc
熱門文章
第8天,作業系統信任的根憑證 / 魯十二滷肉飯(新北新莊) | 30天滷肉飯
[為你自己學 n8n] 第 9 天,Google 大神駕到:串接服務的必修儀式!
第8天,Cloudflare Cache / 四神湯、刈包 | 30天板橋湳雅夜市
第9天,政府機關公開金鑰基礎建設 GPKI / 大碗公當歸羊肉(新北板橋)| 30天滷肉飯
第9天,Cloudflare SSL 憑證 / 板橋小籠包 | 30天板橋湳雅夜市
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}