syslog - ubuntu 20.04 和海量日志
问题描述
我对 kernel.log 和 ufw.log 有很多问题,即使在浏览时这些日志也会变得非常大,但是在本地网络上传输文件时它们会变得很大
例如,我刚刚在 nas 有线本地网络中复制了 12000 个文件,并且 kernel.log / ufw.log 从 95mb 变为 2.1gb
日志不包含错误,但每秒只有大量 [ufw audit]
例子
Jul 21 18:14:32 andrea-ubuntu kernel: [ 2342.212522] [UFW AUDIT] IN=enp2s0 OUT= MAC=50:3e:aa:0e:03:63:d0:50:99:82:44:7d:08:00 SRC=192.168.1.140 DST=192.168.1.163 LEN=40 TOS=0x00 PREC=0x00 TTL=128 ID=38778 DF PROTO=TCP SPT=445 DPT=49752 WINDOW=8212 RES=0x00 ACK URGP=0
Jul 21 18:14:32 andrea-ubuntu kernel: [ 2342.212547] [UFW AUDIT] IN=enp2s0 OUT= MAC=50:3e:aa:0e:03:63:d0:50:99:82:44:7d:08:00 SRC=192.168.1.140 DST=192.168.1.163 LEN=40 TOS=0x00 PREC=0x00 TTL=128 ID=38779 DF PROTO=TCP SPT=445 DPT=49752 WINDOW=8212 RES=0x00 ACK URGP=0
Jul 21 18:14:32 andrea-ubuntu kernel: [ 2342.212572] [UFW AUDIT] IN=enp2s0 OUT= MAC=50:3e:aa:0e:03:63:d0:50:99:82:44:7d:08:00 SRC=192.168.1.140 DST=192.168.1.163 LEN=40 TOS=0x00 PREC=0x00 TTL=128 ID=38780 DF PROTO=TCP SPT=445 DPT=49752 WINDOW=8212 RES=0x00 ACK URGP=0
Jul 21 18:14:32 andrea-ubuntu kernel: [ 2342.212596] [UFW AUDIT] IN=enp2s0 OUT= MAC=50:3e:aa:0e:03:63:d0:50:99:82:44:7d:08:00 SRC=192.168.1.140 DST=192.168.1.163 LEN=40 TOS=0x00 PREC=0x00 TTL=128 ID=38781 DF PROTO=TCP SPT=445 DPT=49752 WINDOW=8212 RES=0x00 ACK URGP=0
Jul 21 18:14:32 andrea-ubuntu kernel: [ 2342.212621] [UFW AUDIT] IN=enp2s0 OUT= MAC=50:3e:aa:0e:03:63:d0:50:99:82:44:7d:08:00 SRC=192.168.1.140 DST=192.168.1.163 LEN=40 TOS=0x00 PREC=0x00 TTL=128 ID=38782 DF PROTO=TCP SPT=445 DPT=49752 WINDOW=8212 RES=0x00 ACK URGP=0
Jul 21 18:14:32 andrea-ubuntu kernel: [ 2342.212645] [UFW AUDIT] IN=enp2s0 OUT= MAC=50:3e:aa:0e:03:63:d0:50:99:82:44:7d:08:00 SRC=192.168.1.140 DST=192.168.1.163 LEN=40 TOS=0x00 PREC=0x00 TTL=128 ID=38783 DF PROTO=TCP SPT=445 DPT=49752 WINDOW=8212 RES=0x00 ACK URGP=0
Jul 21 18:14:32 andrea-ubuntu kernel: [ 2342.212670] [UFW AUDIT] IN=enp2s0 OUT= MAC=50:3e:aa:0e:03:63:d0:50:99:82:44:7d:08:00 SRC=192.168.1.140 DST=192.168.1.163 LEN=40 TOS=0x00 PREC=0x00 TTL=128 ID=38784 DF PROTO=TCP SPT=445 DPT=49752 WINDOW=8212 RES=0x00 ACK URGP=0
Jul 21 18:14:32 andrea-ubuntu kernel: [ 2342.212695] [UFW AUDIT] IN=enp2s0 OUT= MAC=50:3e:aa:0e:03:63:d0:50:99:82:44:7d:08:00 SRC=192.168.1.140 DST=192.168.1.163 LEN=40 TOS=0x00 PREC=0x00 TTL=128 ID=38785 DF PROTO=TCP SPT=445 DPT=49752 WINDOW=8212 RES=0x00 ACK URGP=0
Jul 21 18:14:32 andrea-ubuntu kernel: [ 2342.212715] [UFW AUDIT] IN=enp2s0 OUT= MAC=50:3e:aa:0e:03:63:d0:50:99:82:44:7d:08:00 SRC=192.168.1.140 DST=192.168.1.163 LEN=40 TOS=0x00 PREC=0x00 TTL=128 ID=38786 DF PROTO=TCP SPT=445 DPT=49752 WINDOW=8212 RES=0x00 ACK URGP=0
解决方案
推荐阅读
- azure-active-directory - Azure 所有者角色和共同管理员之间的区别
- python - 如何有效地比较日期时间对象
- javascript - 电子从 ipcMain 发送数据到 ipcRender
- javascript - Javascript - 围绕异步 WebSocket 构建异步接口
- python - python-elasticsearch:如何启用 curl 日志记录?
- sql-server - 获取值不为空的第一个条目 SQL Server 2012
- elasticsearch - kibana 中的 ElasticSearch 内存使用情况与 Windows 不匹配
- javascript - 传入的对象无效,应为 ':' 或 '}'
- php - 包含的函数不能在 php 中包含的标头和导航栏文件中工作
- google-cloud-ml - 如何转换为多类分类模型?