SOggyの日記: FreeBSD: syslog / swatch
日記 by
SOggy
ふむ、なんでBSDトピックはLinuxと違って、ひとまとめなんだろう。
ルーターから投げたlocal0.*なsyslogをNetBSDの代わりにFreeBSDで受けるようにして、単独ファイルに書き出すようにしたものの、syslog.confがmanの記述通りには動いていない気がする。
!hostnameで区切られたブロックでhostnameからのsyslogを記述できるはずなのだが、うまくいかない。FQDNでもIPアドレスでもホストネームでも駄目なのはなぜだろう。んー、ローカルとNetBSDとからloggerでつっついて実験だな。実装かmanページか、それとも誤訳しているのか…。せっかくNetBSDに無い機能なのでキレイに使ってやりたいんだが。
swatchの設定まで決められたら良かったんだが、依存しているpmファイルたちのインストールに手間どっちまった。dselectは楽だよな、こーゆーとき…。
あー、最後に。ルーターがFINパケットをがんがんログに残すのをやっつけないといけない。忘れると死ねる。
9/15追記: FINじゃなくて、RSTとACKを不適切な時に落としているみたい。ただし注目しているACKならACKビットだけをチェックしたので、他のフラグとあわせ技の可能性あり。握手した手の離し方の遷移ってどうだったっけかな。netstatのstateがLAST_ACKってことは…。
FreeBSD: syslog / swatch More ログイン