負荷も容量も大きいufwのログは無効にしようという話
ufwのログ
ubuntuを使っている人なら誰もが「やばい」と思うだろう。
毎秒のようにハッキングが来るので、ufwのログが膨大です。
こんなんもうログ取るの止めようという話。
1、ufwログの状況
毎秒のように増えていくやばい存在
あらゆるログの中で圧倒的です。
中身を見たらDDos攻撃のようなログになっている。
やけくそポート攻撃に、「ブロックしました」が並んでいるだけ。
正直、これはもうログを取る必要無いと思う。
個人なら許される。
2、ufwログを無効にする方法
sudo ufw logging off
このコマンドだけでOKです。
リロードとか再起動とかもする必要はありません。
3、ufwログを無効にした結果
慢性的に発生していたWriteがほぼゼロに
やっぱりこの慢性的なやつはufwログでした。
これでサーバーの負荷もだいぶ減っただろう。
メモリが日々消費されていくのって、もしかしてこれが原因では…
ということで、自分は全てのサーバーでufwログを無効にしました。
ログの圧縮もしなくなるので、コントロールパネルのグラフも綺麗になるだろう。
まとめ
無駄でしかないufwログは無効にしよう。
このログですが、IPアドレスを限定しているようなサーバーはまず不要だと思う。
ロードバランサも80と443しか開けていないし、必要性を感じない。
これでほんの少しは同時アクセスにも強くなるだろうし、限界を目指す人は無効にしたい。
危険なポートがよくわかるのは良いところです。
「2222」とかはやっぱり多い。
無効にする前に一度はまとめてみることをおすすめします。
※仕事で使うサーバーは無効ダメ絶対