运行Ubuntu 14.04的其中一台私有服务器上的日志文件正在填充以下格式的消息:
[UFW BLOCK] IN=eth0 OUT= MAC=[macaddr] SRC=[srcipv6addr] DST=[destipv6addr] LEN=40 TC=0 HOPLIMIT=16 FLOWLBL=0 PROTO=59
根据/etc/procotols ,protocol 59是ipv6-nonxt 。 我已经/etc/ufw/before6.rules添加到/etc/ufw/before6.rules
-A ufw6-before-input -p ipv6-nonxt -j ACCEPT
并用sudo ufw reload防火墙规则,但噪音仍在继续。 我已经validation了该规则正在应用于iptables,如下所示:
$ sudo ip6tables --list | grep nxt ACCEPT ipv6-nonxt anywhere anywhere
如何防止我的日志文件被这个噪音填满?