首页 > 其他分享 >firewalld: 打印调试信息

firewalld: 打印调试信息

时间:2024-08-29 11:37:13浏览次数:9  
标签:24 11 16 08 打印 firewalld 29 2024 调试信息

一,打开调试选项

1,官方文档地址:

https://firewalld.org/documentation/howto/debug-firewalld.html

2, 编辑配置文件:

[root@blog ~]# vi /etc/sysconfig/firewalld

把FIREWALLD_ARGS=--debug=10  这一行取消注释就可以

[root@blog ~]# more /etc/sysconfig/firewalld
# firewalld command line args
# possible values: --debug
FIREWALLD_ARGS=--debug=10
#FIREWALLD_ARGS=

说明:注释级别:如图:

二,查看日志中的调试信息

日志文件位于 /var/log/firewalld

查看文件:

[root@blog ~]# tail -100 /var/log/firewalld

内容例子:

2024-08-29 11:24:16 DEBUG2: config.Introspect()
2024-08-29 11:24:16 DEBUG2: config.Introspect()
2024-08-29 11:24:16 DEBUG2: config.Introspect()
2024-08-29 11:24:16 DEBUG1: zone.removeRichRule('drop', 'rule family="ipv4" source ipset="nginxcc" drop')
2024-08-29 11:24:16 DEBUG4: <class 'firewall.core.fw_transaction.FirewallZoneTransaction'>.execute(True)
2024-08-29 11:24:16 DEBUG4: <class 'firewall.core.fw_transaction.FirewallZoneTransaction'>.prepare(True, ...)
2024-08-29 11:24:16 DEBUG4: <class 'firewall.core.fw_transaction.FirewallZoneTransaction'>.prepare(True, ...)
2024-08-29 11:24:16 DEBUG4: <class 'firewall.core.fw_transaction.FirewallZoneTransaction'>.pre()
2024-08-29 11:24:16 DEBUG2: <class 'firewall.core.nftables.nftables'>: rule ref cnt 0, /usr/sbin/nft 
                    delete rule inet firewalld filter_IN_drop_deny meta nfproto ipv4 ip saddr @nginxcc drop
2024-08-29 11:24:16 DEBUG2: <class 'firewall.core.nftables.nftables'>: /usr/sbin/nft delete rule inet firewalld 
                    filter_IN_drop_deny handle 530
2024-08-29 11:24:16 DEBUG4: <class 'firewall.core.fw_transaction.FirewallZoneTransaction'>.post()
2024-08-29 11:24:16 DEBUG1: zone.RichRuleRemoved('drop', 'rule family="ipv4" source ipset="nginxcc" drop')

 说明:可以看到调试信息把nft对规则的操作记录了下来

标签:24,11,16,08,打印,firewalld,29,2024,调试信息
From: https://www.cnblogs.com/architectforest/p/18386344

相关文章

  • C#医学影像管理系统源码,PACS系统源码带三维重建,实现检查预约、病人信息登记、计算机阅
    C#医学影像管理系统源码医学影像存储与传输系统源码PACS系统源码带三维重建PACS影像存取与传输系统以实现医学影像数字化存储、诊断为核心任务,从医学影像设备(如CT、CR、DR、MR、DSA、RF等)获取影像,集中存储、综合管理医学影像及病人相关信息,建立数字化工作流程。PACS系统可......
  • 真香,powershell 7,pwsh / powershell打印中文乱码
    背景今天又测试了一个脚本,发现存在很多问题,首先就是打印中文出现乱码。这个问题我早期遇到过,当初的解决办法就是直接把脚本改成gbk格式。如今再碰到一次这个问题,又去查了一遍,发现powershell的新版已经解决了这个问题。于是找办法更新powershell。更新https://github.com/Powe......
  • uniapp js 数独小游戏 n*n 看控制台的打印 数独 1.0
    uniappjs 数独小游戏n*n 看控制台的打印game.vue<template> <view>4567</view></template><scriptsetuplang="ts">import{ref}from'vue'import{onShow}from'@dcloudio/uni-app'constsdNum=ref(......
  • Linux firewalld防火墙学习总结
    实践环境CentOS-7-x86_64-DVD-2009简介Firewalld是一种简单的、有状态的、基于区域(zone-based)的防火墙。策略和区域用于组织防火墙规则。网络在逻辑上被划分为多个区域,它们之间的流量可以通过策略进行管理。查看防火墙状态#servicefirewalldstatus或者#systemctls......
  • firewalld:富规则的优先级顺序
    一,firewalld的rich规则执行逻辑如下: 1,日志规则2,drop/reject规则3,accept规则二,例子:验证是否先匹配reject规则1,添加两条规则:第一条允许指定ip访问22端口第二条禁止同一个ip访问[root@blog~]#firewall-cmd--add-rich-rule='rulefamily="ipv4"sourceaddress="13.17.12.21......
  • Ansible `firewalld` 模块
    Ansiblefirewalld模块一、简介功能:firewalld模块用于管理Linux系统上的firewalld防火墙服务。firewalld是一种动态管理防火墙的工具,它提供了对网络流量的更细粒度控制,支持区域(zones)和丰富的规则管理。使用场景:适用于需要动态管理防火墙规则的场景,如开放或关闭特定......
  • uni-app小程序(快手)日志打印坑位记录
    前情uni-app是我比较喜欢的跨平台框架,它能开发小程序/H5/APP(安卓/iOS),重要的是对前端开发友好,自带的IDE让开发体验也挺棒的,公司项目就是主推uni-app。坑位最近在开发一需求,页面上的内容需要根据当前主查询接口返回的某一个字段A是否为null来做接口轮询,直到它获取到非null的真......
  • 全网最易懂的解题——C语言“打印一个数的每一位(递归)”
    很简单吧递归我们做了很多题,逆序打印数字和逆序打印数组我们也做过代码就直接附上了voidmy_print(intnum){ if(num<10)//说明只有一位数字 { printf("%d",num); } else { my_print(num/10); printf("%d",num%10); }}//打印数字的每一位intmain(......
  • fail2ban: 使用firewalld的富规则rich rule
    一,fail2ban中的时间设置:m:分钟h:小时d:天w:周y:年 -1:永久二,安装:1,通过yum安装用yum安装:[root@blog~]#yuminstallfail2ban安装后查看状态:未启动[root@blog~]#systemctlstatusfail2ban.service○fail2ban.service-Fail2BanServiceLoaded:lo......
  • firewalld:direct规则
    一,官方文档:1,选项:https://firewalld.org/documentation/direct/options.html例子:https://firewalld.org/documentation/direct/examples.html手册:https://firewalld.org/documentation/man-pages/firewalld.direct.html2,直接规则的特点:1)直接只用iptables或firewal......