Meldungsflut im Syslog!

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
webtux
Beiträge: 1
Registriert: 16.04.2022 17:52:31

Meldungsflut im Syslog!

Beitrag von webtux » 16.04.2022 18:24:43

Hallo,
ich habe hier ein Logging Problem auf einem meiner Server..
Es kommen im Syslog und auch Kernellog tausende Meldungen, die mir meine Logdateien überlaufen lassen (Gigabyte!).
Irgendwo ist da ein Logging aktiviert, ich weiß aber nicht wo.. Ich Nutze nftables, sehe aber keine Log-Anweisungen in der Config.
Ggfs. hat es mit Wireguard zu tun, das auch auf dem Server genutzt wird.
Kann mir jemand sagen, wo solche Meldungen unterdrückt werden können?

Apr 16 17:47:07 mx01 kernel: [1711271.971883] IN=br0 OUT=eth0 MAC=da:c3:00:4a:09:b7:02:b0:15:26:cc:17:08:00 SRC=10.0.1.100 DST=5.34.207.151 LEN=52 TOS=0x00 PREC=0x00 TTL=63 ID=7336 DF PROTO=TCP SPT=587 DPT=63990 WINDOW=510 RES=0x00 ACK FIN URGP=0

Danke für eure Hilfe!

Webtux

Benutzeravatar
debilian
Beiträge: 1199
Registriert: 21.05.2004 14:03:04
Wohnort: 192.168.43.7
Kontaktdaten:

Re: Meldungsflut im Syslog!

Beitrag von debilian » 16.04.2022 19:22:15

das sind iptables Meldungen...
-- nichts bewegt Sie wie ein GNU --

mat6937
Beiträge: 2953
Registriert: 09.12.2014 10:44:00

Re: Meldungsflut im Syslog!

Beitrag von mat6937 » 16.04.2022 20:57:04

webtux hat geschrieben: ↑ zum Beitrag ↑
16.04.2022 18:24:43
ich habe hier ein Logging Problem auf einem meiner Server..

Apr 16 17:47:07 mx01 kernel: [1711271.971883] IN=br0 OUT=eth0 MAC=da:c3:00:4a:09:b7:02:b0:15:26:cc:17:08:00 SRC=10.0.1.100 DST=5.34.207.151 LEN=52 TOS=0x00 PREC=0x00 TTL=63 ID=7336 DF PROTO=TCP SPT=587 DPT=63990 WINDOW=510 RES=0x00 ACK FIN URGP=0
Wie ist die Ausgabe von:

Code: Alles auswählen

sysctl kernel.printk
?

BTW: Seit wann hast Du dieses Logging Problem? Der src-Port 587 hat etwas mit emails zu tun und die dst-IP-Adresse ist aus der Ukraine. Sind die anderen dst-IP-Adressen auch alle aus der Ukraine?

Antworten