[設定値] :
| 設定値 | 説明 |
|---|---|
| on | TCP コネクションの syslog を出力する |
| off | TCP コネクションの syslog を出力しない |
| ニーモニック | 10 進数 | 説明 |
|---|---|---|
| tcp | 6 | すべての TCP パケット |
| tcpsyn | - | SYN フラグの立っているパケット |
| tcpfin | - | FIN フラグの立っているパケット |
| tcprst | - | RST フラグの立っているパケット |
| established | - | ACK フラグの立っているパケット |
| 0x0001 | FIN |
| 0x0002 | SYN |
| 0x0004 | RST |
| 0x0008 | PSH |
| 0x0010 | ACK |
| 0x0020 | URG |
| ニーモニック | ポート番号 |
|---|---|
| ftp | 20,21 |
| ftpdata | 20 |
| telnet | 23 |
| smtp | 25 |
| domain | 53 |
| gopher | 70 |
| finger | 79 |
| www | 80 |
| pop3 | 110 |
| sunrpc | 111 |
| ident | 113 |
| ntp | 123 |
| nntp | 119 |
| snmp | 161 |
| syslog | 514 |
| printer | 515 |
| talk | 517 |
| route | 520 |
| uucp | 540 |
| submission | 587 |
TCP の syslog を出力する。syslog debug on も設定されている必要がある。IPv4 のみに対応している。システムに負荷がかかるため、トラブルシュート等の一時的な使用にしか推奨されない。
tcp log on * * tcpsyn * 1723 (PPTP のポートに SYN が来ているか ) tcp log on * * tcpflag!=0x0000/0x0007 (FIN,RST,SYN の立った TCP パケット ) tcp log on ( すべての TCP パケット。tcp log on * * * * * と同じ )