Netfilter Sysfs 變數

/proc/sys/net/netfilter/* 變數:

nf_log_all_netns - BOOLEAN
  • 0 - 停用 (預設)

  • 非 0 - 啟用

預設情況下,只有 init_net 名稱空間可以將資料包使用 LOG 目標記錄到核心日誌中; 這樣做的目的是防止容器淹沒主機核心日誌。 如果啟用,此目標也適用於其他網路名稱空間。 此變數只能從 init_net 訪問。