我有特定的iptables数据包丢弃启用日志logging。 我使用的规则只是IP /端口相关,这是我可以很容易地在日志中看到,但偶尔我也会loggingMAC地址信息。 喜欢:
“…. OUT = eth1 IN = MAC = 00:26:a9:7b:c9:30:00:17:0f:ac:6a:80:08:00”…
这些mac地址相关的日志是零星的。
我注意到了什么:
我想了解的是:
MAC信息仅logging在本地networking上的设备上。 它实际上是以太网MAC头的hex转储,由源MAC地址(00:26:a9:7b:c9:30),目标MAC地址(00:17:0f:ac:6a:80)和以太网帧types(08:00)。