当前位置: 首页 > news >正文

17、PF 日志记录、监控与统计

PF 日志记录、监控与统计

1. 引言

控制网络是许多人关注的主要目标。要实现有效控制,就需要获取网络中发生的所有相关信息。幸运的是,PF 能够生成网络活动的日志数据,并且提供了丰富的选项来设置日志详细级别、处理日志文件以及提取特定类型的数据。

2. PF 日志基础

2.1 日志配置

PF 日志记录的信息和详细程度由规则集决定。基本的日志记录很简单,只需在需要记录日志的规则中添加log关键字。例如:

block log pass log quick proto { tcp, udp } to port ssh

当加载包含log关键字的规则集后,任何启动匹配该规则的连接的数据包(被阻止、通过或匹配)都会被复制到pflog设备。PF 还会存储一些额外的数据,如时间戳、接口、数据包是被阻止还是通过,以及加载的规则集中的关联规则编号。

2.2 日志收集与存储

PF 日志数据由pflogd日志守护进程收集,该进程在系统启动时启用 PF 时默认启动。日志数据的默认存储位置是/var/log/pflog,日志以二进制格式编写,旨在由tcpdump读取。

2.3 查看日志

要查看日志内容,可以使用tcpdump命令。例如,

http://www.gsyq.cn/news/95607.html

相关文章:

  • 18、网络日志、监控与统计工具全解析
  • 达梦数据库学习心得:国产数据库的探索与实践
  • 2、深入探索Bash脚本编程:从基础到实践
  • 8、Linux Shell 脚本高级测试与循环结构详解
  • OpenHarmony与ArkUI-X的跨平台开发AtomGit_Pocket速通版
  • OpenHarmony与ArkUI-X的跨平台开发AtomGit_Pocket详细版
  • Training-Time RTC——在训练时做动作分块:消除推理阶段的计算开销,让π0.6完成箱子装配与咖啡制作
  • 10、网站元语言(WML)的使用与实践
  • 21、动态网页开发:Mason与PHP的深入探索
  • Qwen3-1.7B-FP8震撼发布:轻量化大模型迎来“双模式“推理革命,17亿参数实现效率与智能的完美平衡
  • 腾讯MimicMotion:AI驱动的人像动态视频生成革命,一键解锁高质量动作创作
  • 人工智能行业迎来新变革:大模型技术突破引领产业升级新浪潮
  • 亲测靠谱AI数字员工平台分享
  • 通义万相Wan2.1视频模型重磅开源:引领AIGC视频生成技术新高度,赋能中文场景创作革新
  • 53、Solaris文件系统I/O操作全解析
  • 小白银行测试初步了解(十一)‘会计分录汇总’
  • Tesseract 3.0重磅发布:开源OCR引擎迎来中文支持新纪元
  • 6、网络安全防护与资源加固全解析
  • 18、网络安全测试、监控与故障排查实用指南
  • 9、网络资源防护:TCP 包装器、杀毒与反间谍软件指南
  • Liquid AI发布新一代混合模型LFM2,重新定义边缘AI部署标准
  • 字节跳动重磅推出UI-TARS:重新定义人机交互自动化的下一代原生GUI代理模型
  • msys私钥权限配置错误Bad permissions
  • 阿里WebSailor开源:打破开源智能体天花板,多项核心指标逼近闭源系统
  • 阿里Qwen2.5-Omni震撼开源:70亿参数多模态模型突破技术壁垒,语音交互媲美真人对话
  • 4、深入理解 Linux 网络基础与管理
  • Kimi K2大模型深度解析:开放智能体时代的技术突破与行业变革
  • 5、Linux网络基础与SSH远程管理全解析
  • 清华团队发布GLM-4-9B大模型:90亿参数刷新行业标准,1M上下文开启长文本处理新纪元
  • 15、高级网络概念解析:从IP分类到QoS实现