多应用+插件架构,代码干净,二开方便,首家独创一键云编译技术,文档视频完善,免费商用码云13.8K 广告
[TOC] ### **语法** ``` -j LOG [options] ``` 内核会把匹配到该规则的包的信息打出来,打印出来的日志可以通过dmesg或syslogd看到,如果level是前四种,日志会。 这是一个Non-Terminating Target 常用的options有 * `--log-level level` level的值有emerg、alert、critical、error、warning、notice、info和debug * `--log-prefix prefix` 在该条日志的前面添加前缀,方便从所有日志中查找 ### **示例** 打印出目的地址为10.254.0.1的包的信息 ``` $ iptables -t filter -I output -d 10.254.0.1 -j LOG --log-level info --log-prefix "Found packet to 10.254.0.1: " ``` 接下来我们从本机上ping一下10.254.0.1 ``` $ ping 10.254.0.1 -c 1 ``` 然后查看日志 ``` $ dmesg | grep 10.254.0.1 [21646.526139] Found packet to 10.254.0.1IN= OUT=ens33 SRC=192.16 ```