
现代 Linux 端口转发怎么选:SSH、socat、nftables、firewalld 不是一回事
把 Linux 端口转发按安全作用域拆开看:临时调试用 SSH,单次桥接用 socat,主机级转发用 nftables,RHEL 系生态再用 firewalld 管住 zone/policy、持久化和回滚。
12 min
共 5 篇文章

把 Linux 端口转发按安全作用域拆开看:临时调试用 SSH,单次桥接用 socat,主机级转发用 nftables,RHEL 系生态再用 firewalld 管住 zone/policy、持久化和回滚。
日志改名之后,Nginx 可能仍写旧文件。检查 USR1、PID 路径、logrotate 定时调用和归档保留次数,避免把 daily 当成定时任务或磁盘限额。


为宿主机 Nginx 配置 logrotate 与日志重新打开,区分每天检查、文件大小阈值和归档份数,说明预览与强制轮转的区别,并单独限制 Docker 标准输出日志。