加载模块
modprobe nf_log_ipv4
打开IPV4的日志
sysctl net.netfilter.nf_log.2=nf_log_ipv4
修改/etc/rsyslog.conf的messages文件输出内容
cat /etc/rsyslog.conf | grep -e "^kern"
kern.*;*.info;mail.none;authpriv.none;cron.none /var/log/messages
这里是指将/etc/rsyslog.conf的 /var/logs/messages 行增加 kern.*,将追踪的信息添加到/var/log/messages文件上
重启日志
systemctl restart rsyslog
增加Iptables的规则(例如)
插入 Trace动作, 该动作只能在 PREROUTING和OUTPUT的RAW表中插入,
iptables -t raw -A PREROUTING -p icmp -j TRACE
iptables -t raw -A OUTPUT -p icmp -j TRACE