Syslog schreibt Debug voll mit Traffic aufzeichnungen

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Benutzeravatar
BLACKDIAMONT
Beiträge: 106
Registriert: 11.01.2012 16:59:57
Wohnort: localhost:1337
Kontaktdaten:

Syslog schreibt Debug voll mit Traffic aufzeichnungen

Beitrag von BLACKDIAMONT » 11.01.2012 17:13:42

Hallo zusammen,

ich habe seit längerem ein nerviges Problem.
Syslog schreibt in /var/log/debug informationen zum Traffic unaufhörlich hinein. Die Debug dateien werden 60-80GB groß innerhalb kurzer Zeit.
Es steht folgendes drinn: "kernel: [8819939.081146] BANDWIDTH_IN:IN=eth0 OUT= MAC=bc:ae:c5:27:ba:f5:00:0a:f3:6a:70:00:08:00 SRC=83.10.*.* DST=94.249.*.* LEN=154 TOS=0x00 PREC=0x00 TTL=119 ID=20018 PROTO=UDP SPT=58553 DPT=9987 LEN=134"

Hier informationen zum System
Debian 6 Rootserver
Linux 2.6.32-5-openvz-amd64 auf x86_64
Intel(R) Core(TM)2 CPU 6700 @ 2.66GHz, 2 cores
8GB RAM
2x 1TB RAID 1

Wie man sehen kann dient dieser Server auch als host für openvz-VServer und erzeugt unter last gern viel Traffic.
Ich habe syslog angewiesen den Traffic für bandbreitenauswertung zu Speichern, jedoch denke ich nicht das es daran liegt weil die aufzeichnung schön länger existiert als das Problem.

Habt ihr irgendwelche ideen?

MfG BLACKDIAMONT
Aktuelle WS: Intel Ghost Canyon NUC Extreme i7-9980HK | Intel ARC A770 16GB Limited Edition | 32 GB RAM | Kingston NVMe 1TB | Debian Bullseye
Alte WS: Dual Xeon E5-2650v2 | Supermicro X9DRi-LN4F+ | 64GB DDR3-REG-1600mhz | GTX 750ti | Radeon HD6670 | Radeon HD7770 | Creative XFi Titanium | Debian Buster 5.5.5 Kernel

nepos
Beiträge: 5238
Registriert: 05.01.2005 10:08:12

Re: Syslog schreibt Debug voll mit Traffic aufzeichnungen

Beitrag von nepos » 11.01.2012 18:22:52

Vom Format her sieht das fuer mich nach Logmeldungen aus, die ueber das LOG-Target von iptables konfiguriert sind. Ich denke, da solltest du mal nachsehen bzw. das Logging ueberarbeiten.

Benutzeravatar
BLACKDIAMONT
Beiträge: 106
Registriert: 11.01.2012 16:59:57
Wohnort: localhost:1337
Kontaktdaten:

Re: Syslog schreibt Debug voll mit Traffic aufzeichnungen

Beitrag von BLACKDIAMONT » 11.01.2012 18:57:28

danke für deine antwort,
hab mal geschaut, bei den regeln steht unter parameter: "--log-level 7 --log-prefix BANDWIDTH_IN:"

diese regel existiert schon lange komisch das es nur seit kurzem diese in debug schreibt........liegt das am loglevel (das monitoring script läuft über webmin)?
Aktuelle WS: Intel Ghost Canyon NUC Extreme i7-9980HK | Intel ARC A770 16GB Limited Edition | 32 GB RAM | Kingston NVMe 1TB | Debian Bullseye
Alte WS: Dual Xeon E5-2650v2 | Supermicro X9DRi-LN4F+ | 64GB DDR3-REG-1600mhz | GTX 750ti | Radeon HD6670 | Radeon HD7770 | Creative XFi Titanium | Debian Buster 5.5.5 Kernel

nepos
Beiträge: 5238
Registriert: 05.01.2005 10:08:12

Re: Syslog schreibt Debug voll mit Traffic aufzeichnungen

Beitrag von nepos » 12.01.2012 10:19:43

Woran es liegt, dass es nun ploetzlich in geloggt wird, kann ich dir nicht sagen. Ich kenne dein System nicht und weiss nicht, was sich da in letzter Zeit geaendert hat. Vielleicht hat diese iptables-Regel vorher noch nie gegriffen? Vielleicht hast du was in der syslog.conf geaendert?

Das --log-level 7 ist uebrigens DEBUG.

Benutzeravatar
BLACKDIAMONT
Beiträge: 106
Registriert: 11.01.2012 16:59:57
Wohnort: localhost:1337
Kontaktdaten:

Re: Syslog schreibt Debug voll mit Traffic aufzeichnungen

Beitrag von BLACKDIAMONT » 12.01.2012 10:43:33

Ich denke mal das es an Webmin liegt, habe es zuhause mal getestet und selbst dort wird debug vollgeschrieben.
Ich werde mal bei webmin nachfragen, danke dir erstmal für deine hilfe :)
Aktuelle WS: Intel Ghost Canyon NUC Extreme i7-9980HK | Intel ARC A770 16GB Limited Edition | 32 GB RAM | Kingston NVMe 1TB | Debian Bullseye
Alte WS: Dual Xeon E5-2650v2 | Supermicro X9DRi-LN4F+ | 64GB DDR3-REG-1600mhz | GTX 750ti | Radeon HD6670 | Radeon HD7770 | Creative XFi Titanium | Debian Buster 5.5.5 Kernel

Antworten