Answers:
这些日志由内核生成,因此它们转到接收内核日志的文件:/var/log/kern.log
。
如果要将这些日志重定向到其他文件,则无法通过iptables完成。可以在分发日志的程序的配置中完成:rsyslog。在iptables规则中,添加一个其他内核日志未使用的前缀:
iptables -A INPUT -s 192.168.11.0/24 -j LOG --log-prefix='[netfilter] '
按照设置的示例20-ufw.conf
,在/etc/rsyslog.d/my_iptables.conf
包含下创建一个文件
:msg,contains,"[netfilter] " /var/log/iptables.log
iptables.log
,我的答案是向您展示如何创建它。/var/log/kern.log
如果您运行的是其他版本的Ubuntu,则可能没有(我认为最新版本不再使用此文件,/var/log/syslog
而是将内核日志放入),但这没关系。哦,但是如果您运行的是旧版Ubuntu,则可能需要安装该rsyslog
软件包。
& stop
命令。这样,您可以避免kern.log
文件中的重复项,这些重复项可能会影响您查看其他重要内核日志的能力。