Log Gigantesco no Endian

Visualizando 3 respostas da discussão
  • Autor
    Posts
    • #17967
      fabiosouza.ti
      Participante

      Pessoal, bom dia.

      Sou novo no uso do linux e do endian e desde sexta me deparei com o meu firewall endian gerando um arquivo de log gigantesco chegando ao ponto de parar a maquina e a navegação.

      A maquina para devido ao alto consumo de recursos da mesma e a navegação devido a partição /var/log encher em 100%

      o Sistema tem gerado um arquivo chamado firewall que cresce em média 10 Mb por minuto.

      Segue as linhas geradas.

      00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
      Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l2 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
      Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l2 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
      Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l2 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
      Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l2 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
      Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l3 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
      Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l3 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
      Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l3 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
      Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l3 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
      Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l3 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
      Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l2 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
      Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l2 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
      Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l2 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
      Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l2 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
      Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l2 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
      Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l3 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
      Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l3 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
      Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l3 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000

      Alguém já viu isso e saberia nos orientar como resolver??

      Se o post estiver no local errado, me perdoem.


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #17968
      Eduardo Silva
      Participante

      Fabio,

      Os logs que você colou aqui, são logs do próprio firewall.
      Você pode editar as suas regras de firewall e desativar os logs que são irrelevantes.
      Se você não acompanha os logs do firewall, desabilite esta opção para todas as regras existentes.

      []’s

    • #18023
      terror2k2
      Participante

      Estou com o mesmo problema nos meus arquivos. Meu /var/log está enchendo rapidamente e minha swap está em torno de 60 a 70%

    • #18157
      neophsp
      Participante

      Semana passa ocorreu comigo também, o /var/log encheu do nada 30GB, tive que remover tudo dessa pasta e reiniciar o endian, dai voltou ao normal

      cd /var/log/
      rm -rf *.* (dentro da pasta /var/log) apaga tudo.

Visualizando 3 respostas da discussão
  • O tópico ‘Log Gigantesco no Endian’ está fechado para novas respostas.