doudonn WEB制作やサーバーの話とかいろいろ

負荷も容量も大きいufwのログは無効にしようという話

  doudonn 更新日:
負荷も容量も大きいufwのログは無効にしようという話

ufwのログ

ubuntuを使っている人なら誰もが「やばい」と思うだろう。
毎秒のようにハッキングが来るので、ufwのログが膨大です。

こんなんもうログ取るの止めようという話。

1、ufwログの状況

ubuntuのufw.logの容量が大きすぎる

毎秒のように増えていくやばい存在

あらゆるログの中で圧倒的です。
中身を見たらDDos攻撃のようなログになっている。
やけくそポート攻撃に、「ブロックしました」が並んでいるだけ。

正直、これはもうログを取る必要無いと思う。
個人なら許される。

2、ufwログを無効にする方法

sudo ufw logging off

このコマンドだけでOKです。
リロードとか再起動とかもする必要はありません。

3、ufwログを無効にした結果

ufwログを無効にした結果

慢性的に発生していたWriteがほぼゼロに

やっぱりこの慢性的なやつはufwログでした。
これでサーバーの負荷もだいぶ減っただろう。
メモリが日々消費されていくのって、もしかしてこれが原因では…

ということで、自分は全てのサーバーでufwログを無効にしました。
ログの圧縮もしなくなるので、コントロールパネルのグラフも綺麗になるだろう。

まとめ

無駄でしかないufwログは無効にしよう。

このログですが、IPアドレスを限定しているようなサーバーはまず不要だと思う。
ロードバランサも80と443しか開けていないし、必要性を感じない。
これでほんの少しは同時アクセスにも強くなるだろうし、限界を目指す人は無効にしたい。

危険なポートがよくわかるのは良いところです。
「2222」とかはやっぱり多い。
無効にする前に一度はまとめてみることをおすすめします。

※仕事で使うサーバーは無効ダメ絶対

サーバーの関連記事

記事一覧はこちら:サーバー

Key: ufwログ 無効 
管理人について
doudonn
名前:doudonn(どうどん)
ひたすらWEB制作な人。
一応社長です。音ゲー好き

プロフィール
お知らせ

2022年11月30日に全記事削除しました。
無駄にページ表示速度にこだわってます。

役立ちサイト
wiki

プライバシーポリシー・広告について


© 2022-2024 doudonn All Rights Reserved.