温馨提示×

ubuntu dropped日志在哪看

小樊
44
2026-10-06 16:23:43
栏目: 智能运维

在 Ubuntu 中,“dropped 日志”通常指被丢弃的数据包(dropped packets)或被系统丢弃的日志信息。具体要看你指的是哪一种,下面分情况说明:


一、网络丢包(packet dropped)相关日志

1. 使用 dmesg 看内核丢包

dmesg | grep -i drop

常见内容如:

  • nf_conntrack: table full, dropping packet
  • TCP: drop packet

2. 使用 journalctl 看系统日志

journalctl -k | grep -i drop

-k 表示只看内核日志。

3. 网络接口丢包统计

ip -s link

或

ifconfig

看 RX dropped / TX dropped 字段。

4. 防火墙(iptables / nftables)丢包

如果你用防火墙 DROP 了包:

sudo iptables -L -v -n

或

sudo nft list ruleset

二、系统日志被“丢弃”(log dropped)

1. systemd journal 日志丢失

如果 journal 空间满,可能会丢弃日志:

journalctl --disk-usage

查看是否提示:

Journal has been rotated / dropped

配置文件:

/etc/systemd/journald.conf

关注:

  • SystemMaxUse
  • MaxRetentionSec

三、rsyslog 丢弃日志

如果你用的是 rsyslog:

/var/log/syslog
/var/log/kern.log

看是否有:

rsyslogd: action 'action-xxx' suspended, dropped messages

配置文件:

/etc/rsyslog.conf

四、常见查看位置总结

类型 位置 / 命令
内核丢包 dmesg, journalctl -k
网络丢包 ip -s link, ifconfig
防火墙丢包 iptables -L -v -n
系统日志 /var/log/syslog, /var/log/kern.log
journal 丢日志 journalctl --disk-usage

如果你能具体说一下:

  • 是 网络丢包 还是 日志丢失
  • 或是某个程序(如 Docker / Kubernetes / Nginx)的 dropped 日志

我可以给你更精确的查看方法。

0 踩