Home › Comunidade Brasileira Endian Firewall › Endian Firewall › Endian Firewall – Suporte › Log Gigantesco no Endian
- Este tópico contém 3 respostas, 4 vozes e foi atualizado pela última vez 10 anos, 4 meses atrás por neophsp.
-
AutorPosts
-
-
novembro 18, 2013 às 9:58 am #17967fabiosouza.tiParticipante
Pessoal, bom dia.
Sou novo no uso do linux e do endian e desde sexta me deparei com o meu firewall endian gerando um arquivo de log gigantesco chegando ao ponto de parar a maquina e a navegação.
A maquina para devido ao alto consumo de recursos da mesma e a navegação devido a partição /var/log encher em 100%
o Sistema tem gerado um arquivo chamado firewall que cresce em média 10 Mb por minuto.
Segue as linhas geradas.
00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l2 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l2 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l2 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l2 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l3 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l3 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l3 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l3 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l3 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l2 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l2 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l2 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l2 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l2 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l3 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l3 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000
Nov 18 09:37:14 fw-to ulogd[2626]: INPUTFW:ACCEPT:17:l3 IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:c8:3a:35:2e:82:68:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556 MARK=2000Alguém já viu isso e saberia nos orientar como resolver??
Se o post estiver no local errado, me perdoem.
Wireguard_webadmin
Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.
Principais funcionalidades:
- Sistema de Firewall completo e flexível.
- Encaminhamento de portas
- Suporte a multi usuário com níveis diferentes de acesso
- Múltiplas instâncias do Wireguard
- Crypto key routing para configuração de VPN site-to-site
O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin
-
novembro 18, 2013 às 10:27 am #17968Eduardo SilvaParticipante
Fabio,
Os logs que você colou aqui, são logs do próprio firewall.
Você pode editar as suas regras de firewall e desativar os logs que são irrelevantes.
Se você não acompanha os logs do firewall, desabilite esta opção para todas as regras existentes.[]’s
-
novembro 27, 2013 às 9:35 am #18023terror2k2Participante
Estou com o mesmo problema nos meus arquivos. Meu /var/log está enchendo rapidamente e minha swap está em torno de 60 a 70%
-
dezembro 16, 2013 às 12:09 pm #18157neophspParticipante
Semana passa ocorreu comigo também, o /var/log encheu do nada 30GB, tive que remover tudo dessa pasta e reiniciar o endian, dai voltou ao normal
cd /var/log/
rm -rf *.* (dentro da pasta /var/log) apaga tudo.
-
-
AutorPosts
- O tópico ‘Log Gigantesco no Endian’ está fechado para novas respostas.