[設定値] :
設定値 | 説明 |
---|---|
on | TCP コネクションの syslog を出力する |
off | TCP コネクションの syslog を出力しない |
ニーモニック | 10 進数 | 説明 |
---|---|---|
tcp | 6 | すべての TCP パケット |
tcpsyn | - | SYN フラグの立っているパケット |
tcpfin | - | FIN フラグの立っているパケット |
tcprst | - | RST フラグの立っているパケット |
established | - | ACK フラグの立っているパケット |
0x0001 | FIN |
0x0002 | SYN |
0x0004 | RST |
0x0008 | PSH |
0x0010 | ACK |
0x0020 | URG |
ニーモニック | ポート番号 |
---|---|
ftp | 20,21 |
ftpdata | 20 |
telnet | 23 |
smtp | 25 |
domain | 53 |
gopher | 70 |
finger | 79 |
www | 80 |
pop3 | 110 |
sunrpc | 111 |
ident | 113 |
ntp | 123 |
nntp | 119 |
snmp | 161 |
syslog | 514 |
printer | 515 |
talk | 517 |
route | 520 |
uucp | 540 |
submission | 587 |
TCP の syslog を出力する。syslog debug on も設定されている必要がある。IPv4 のみに対応している。システムに負荷がかかるため、トラブルシュート等の一時的な使用にしか推奨されない。
Rev.11.03.04以降で src_port_list または dst_port_list に submission を指定可能。
tcp log on * * tcpsyn * 1723 (PPTP のポートに SYN が来ているか ) tcp log on * * tcpflag!=0x0000/0x0007 (FIN,RST,SYN の立った TCP パケット ) tcp log on ( すべての TCP パケット。tcp log on * * * * * と同じ )