当我查看为检查点fw1创建的日志时,它是在接收syn时记录连接,还是等待三种方式握手完成?如果它在syn之后登录,那么是否可以告诉您三次握手还没有完成呢?
发布于 2012-12-06 13:05:40
初始日志在SYN_RECV上排队/最初定义为标准的流量日志,而不需要计算。
在启用会计功能后,会计日志计数器将被保留并转发到日志模块以完成日志记录。完整的会计日志记录将包括初始访问日志+记录会话或虚拟会话的一些会计细节。
https://serverfault.com/questions/54941
复制相似问题