Log Gigantesco no Endian

Visualizando 3 respostas da discussão
  • Autor
    Posts
    • #17967
      fabiosouza.ti
      Participante

      Pessoal, bom dia.

      Sou novo no uso do linux e do endian e desde sexta me deparei com o meu firewall endian gerando um arquivo de log gigantesco chegando ao ponto de parar a maquina e a navegação.

      A maquina para devido ao alto consumo de recursos da mesma e a navegação devido a partição /var/log encher em 100%

      o Sistema tem gerado um arquivo chamado firewall que cresce em média 10 Mb por minuto.

      Segue as linhas geradas.

      00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
      Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l2 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
      Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l2 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
      Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l2 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
      Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l2 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
      Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l3 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
      Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l3 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
      Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l3 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
      Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l3 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
      Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l3 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
      Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l2 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
      Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l2 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
      Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l2 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
      Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l2 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
      Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l2 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
      Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l3 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
      Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l3 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
      Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l3 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000

      Alguém já viu isso e saberia nos orientar como resolver??

      Se o post estiver no local errado, me perdoem.

      🚀 Apresentando o Hotspot Beacon! 🚀

      Desbloqueie o potencial do seu Wi-Fi com o Hotspot Beacon. Personalize sua página de acesso para mostrar anúncios, promoções ou informações e engajar seus clientes, impulsionando o seu negócio.

      💡 Principais Funcionalidades:

      - Interface amigável e intuitiva
      - Opções de personalização completas para sua marca
      - Gerenciamento de propagandas e promoções
      - Integração fácil com sistemas existentes via API
      - Limitação de velocidade ou largura de banda por usuário
      - Controle de acesso por horário

      🔗 Confira o site para saber mais: https://hotspotbeacon.com

    • #17968
      Eduardo Silva
      Participante

      Fabio,

      Os logs que você colou aqui, são logs do próprio firewall.
      Você pode editar as suas regras de firewall e desativar os logs que são irrelevantes.
      Se você não acompanha os logs do firewall, desabilite esta opção para todas as regras existentes.

      []’s

    • #18023
      terror2k2
      Participante

      Estou com o mesmo problema nos meus arquivos. Meu /var/log está enchendo rapidamente e minha swap está em torno de 60 a 70%

    • #18157
      neophsp
      Participante

      Semana passa ocorreu comigo também, o /var/log encheu do nada 30GB, tive que remover tudo dessa pasta e reiniciar o endian, dai voltou ao normal

      cd /var/log/
      rm -rf *.* (dentro da pasta /var/log) apaga tudo.

Visualizando 3 respostas da discussão
  • O tópico ‘Log Gigantesco no Endian’ está fechado para novas respostas.