ネットワーク関連のkernel情報を確認したい場合、「/proc/sys/net/」配下を確認しましょう。
1 2 3 |
[root@kamotora ~]# ls /proc/sys/net/ core ipv4 ipv6 netfilter nf_conntrack_max unix [root@kamotora ~]# |
このうち、よく見るのは「ipv4」配下です。
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 |
[root@kamotora ~]# ls /proc/sys/net/ipv4/ cipso_cache_bucket_size tcp_ecn cipso_cache_enable tcp_fack cipso_rbm_optfmt tcp_fin_timeout cipso_rbm_strictvalid tcp_frto conf tcp_frto_response icmp_echo_ignore_all tcp_invalid_ratelimit icmp_echo_ignore_broadcasts tcp_keepalive_intvl icmp_errors_use_inbound_ifaddr tcp_keepalive_probes icmp_ignore_bogus_error_responses tcp_keepalive_time icmp_ratelimit tcp_limit_output_bytes icmp_ratemask tcp_low_latency igmp_max_memberships tcp_max_orphans igmp_max_msf tcp_max_ssthresh inet_peer_gc_maxtime tcp_max_syn_backlog inet_peer_gc_mintime tcp_max_tw_buckets inet_peer_maxttl tcp_mem inet_peer_minttl tcp_min_tso_segs inet_peer_threshold tcp_moderate_rcvbuf ip_default_ttl tcp_mtu_probing ip_dynaddr tcp_no_metrics_save ip_forward tcp_orphan_retries ip_forward_use_pmtu tcp_reordering ip_local_port_range tcp_retrans_collapse ip_local_reserved_ports tcp_retries1 ip_no_pmtu_disc tcp_retries2 ip_nonlocal_bind tcp_rfc1337 ipfrag_high_thresh tcp_rmem ipfrag_low_thresh tcp_sack ipfrag_max_dist tcp_slow_start_after_idle ipfrag_secret_interval tcp_stdurg ipfrag_time tcp_syn_retries neigh tcp_synack_retries ping_group_range tcp_syncookies route tcp_thin_dupack rt_cache_rebuild_count tcp_thin_linear_timeouts tcp_abc tcp_timestamps tcp_abort_on_overflow tcp_tso_win_divisor tcp_adv_win_scale tcp_tw_recycle tcp_allowed_congestion_control tcp_tw_reuse tcp_app_win tcp_window_scaling tcp_available_congestion_control tcp_wmem tcp_base_mss tcp_workaround_signed_windows tcp_challenge_ack_limit udp_mem tcp_congestion_control udp_rmem_min tcp_dma_copybreak udp_wmem_min tcp_dsack xfrm4_gc_thresh [root@kamotora ~]# |
「tcp_syncookies」や「icmp_echo_ignore_broadcasts 」といった内容が表示されていることがわかります。
内容を確認する際にはcatコマンドを使用します。
1 2 3 |
[root@kamotora ~]# cat /proc/sys/net/ipv4/tcp_syncookies 1 [root@kamotora ~]# |