質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
firewalld

firewalldは、CentOS7からデフォルトになったパケットフィルタリングです。一時的なルールと永続的なルールが設定でき、通信の許可・拒否をコントロール。バージョン6まで利用されてきた「iptables」における課題をカバーしています。

Q&A

解決済

1回答

8678閲覧

firewalldでログが出力され続ける

dabudabu

総合スコア8

firewalld

firewalldは、CentOS7からデフォルトになったパケットフィルタリングです。一時的なルールと永続的なルールが設定でき、通信の許可・拒否をコントロール。バージョン6まで利用されてきた「iptables」における課題をカバーしています。

0グッド

0クリップ

投稿2019/04/04 09:30

前提・実現したいこと

firewalldでログを取得したいとおもい、以下のコマンドを実行しました。
firewall-cmd --set-log-denied=all

発生している問題・エラーメッセージ

denyしたログがコマンドライン上に以下のように永遠に出力されるようになりました。
[root@xxxxxxxxxx]# [6320615.315200] FINAL_REJECT: IN=eth0 OUT= MAC=0
2:0c:9b:78:42:83:78:19:f7:07:3f:c0:08:00 SRC=xxxx.xxxx.xxx.xxx DST=xxx.xxx.xxx.xxx LEN
===以下省略===

以下のコマンドを入力すると出力はとまります。
firewall-cmd --set-log-denied=off

本事象はなぜ発生するか教えていただけますでしょうか。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

t_obara

2019/04/04 10:27

どのような動作を期待しているのでしょうか?
dabudabu

2019/04/06 22:03

失礼しました。 「denyしたログがコマンドライン上に以下のように永遠に出力されるようになりました。」 これをコマンドライン上に出力され続けないように設定したいと思っておりました。
guest

回答1

0

ベストアンサー

firewall-cmd --set-log-denied=all で設定したものを、iptables -nvL で確認すると、LOG チェインでレベル 4 (warning) で出力されています。
kernel が直接出力しているようで、journald や rsyslogd では制御できないようです。

抑制する方法としては、カーネルパラメーターの kernel.printk の 1つ目の値を 3 (error) 以下に変更します。

(現在の値を確認) # sysctl kernel.printk kernel.printk = 4 4 1 7 (3 に設定) # sysctl -w kernel.printk="3 4 1 7" kernel.printk = 3 4 1 7 (あるいは dmesg コマンドでも) # dmesg --console-level 3

OS 起動時に上記設定を有効にするには /etc/sysctl.conf または /etc/sysctl.d/ 以下のファイルに設定します。

(参考)
How to stop kernel messages from flooding my console?

投稿2019/04/04 13:39

TaichiYanagiya

総合スコア12146

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

dabudabu

2019/04/06 22:04

ありがとうございます!上記の設定にてログが出力され続けるのを止めることができました。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問