首先是一些信息。
Linux 4.4.36-desktop-2.mga5 #1 SMP Tue Dec 6 16:56:06 UTC 2016 x86_64 x86_64 x86_64 GNU/Linux这是一个通过wifi连接到网络的媒体服务器。由于某种原因,这台机器的/var/log/kernel/info.log正在收集大量的网络流量信息。
Dec 31 01:50:21 adamsmdk kernel: [89569.691542] BANDWIDTH_IN:IN=wlp3s0 OUT= MAC=7c:c3:a1:b5:d4:41:00:19:d1:71:dd:e7:08:00 SRC=192.168.1.105 DST=192.168.1.100 LEN=52 TOS=0x00 PREC=0x00 TTL=64 ID=35757 DF PROTO=TCP SPT=791 DPT=2049 WINDOW=371 RES=0x00 ACK URGP=0
Dec 31 01:50:21 adamsmdk kernel: [89569.691790] BANDWIDTH_IN:IN=wlp3s0 OUT= MAC=7c:c3:a1:b5:d4:41:00:19:d1:71:dd:e7:08:00 SRC=192.168.1.105 DST=192.168.1.100 LEN=180 TOS=0x00 PREC=0x00 TTL=64 ID=35758 DF PROTO=TCP SPT=791 DPT=2049 WINDOW=371 RES=0x00 ACK PSH URGP=0
Dec 31 01:50:21 adamsmdk kernel: [89569.732233] BANDWIDTH_IN:IN=wlp3s0 OUT= MAC=7c:c3:a1:b5:d4:41:00:19:d1:71:dd:e7:08:00 SRC=192.168.1.105 DST=192.168.1.100 LEN=52 TOS=0x00 PREC=0x00 TTL=64 ID=35759 DF PROTO=TCP SPT=791 DPT=2049 WINDOW=371 RES=0x00 ACK URGP=0
Dec 31 01:50:21 adamsmdk kernel: [89569.777177] BANDWIDTH_IN:IN=wlp3s0 OUT= MAC=7c:c3:a1:b5:d4:41:40:16:7e:22:a1:ca:08:00 SRC=192.168.1.106 DST=192.168.1.100 LEN=52 TOS=0x10 PREC=0x00 TTL=64 ID=48506 DF PROTO=TCP SPT=50784 DPT=xxxxx WINDOW=1939 RES=0x00 ACK URGP=0
Dec 31 01:50:21 adamsmdk kernel: [89569.841672] BANDWIDTH_IN:IN=wlp3s0 OUT= MAC=7c:c3:a1:b5:d4:41:40:16:7e:22:a1:ca:08:00 SRC=192.168.1.106 DST=192.168.1.100 LEN=52 TOS=0x10 PREC=0x00 TTL=64 ID=48507 DF PROTO=TCP SPT=50784 DPT=xxxxx WINDOW=1939 RES=0x00 ACK URGP=0
Dec 31 01:50:21 adamsmdk kernel: [89569.936860] BANDWIDTH_IN:IN=wlp3s0 OUT= MAC=7c:c3:a1:b5:d4:41:40:16:7e:22:a1:ca:08:00 SRC=192.168.1.106 DST=192.168.1.100 LEN=52 TOS=0x10 PREC=0x00 TTL=64 ID=48508 DF PROTO=TCP SPT=50784 DPT=xxxxx WINDOW=1939 RES=0x00 ACK URGP=0
Dec 31 01:50:21 adamsmdk kernel: [89569.974945] BANDWIDTH_IN:IN=wlp3s0 OUT= MAC=7c:c3:a1:b5:d4:41:40:16:7e:22:a1:ca:08:00 SRC=192.168.1.106 DST=192.168.1.100 LEN=88 TOS=0x10 PREC=0x00 TTL=64 ID=21970 DF PROTO=TCP SPT=49168 DPT=xxxxx WINDOW=1444 RES=0x00 ACK PSH URGP=0
Dec 31 01:50:21 adamsmdk kernel: [89569.977561] BANDWIDTH_IN:IN=wlp3s0 OUT= MAC=7c:c3:a1:b5:d4:41:40:16:7e:22:a1:ca:08:00 SRC=192.168.1.106 DST=192.168.1.100 LEN=5:</code>我可以看到,这种流量是合法的,并产生在我的网络。我希望日志记录停止,但我不知道到底是什么在生成内核信息消息,更不用说如何阻止它了。
有人能建议在这里进行内核日志设置或故障排除吗?
发布于 2016-12-31 10:35:57
我从未见过BANDWIDTH_IN的消息,所以我认为它是特定于硬件的。
尝试查看Wi内核模块中的选项,可能是调试选项:
modinfo获取可用参数https://unix.stackexchange.com/questions/333952
复制相似问题