# RocketMQ

LLMS index: [llms.txt](/wikis/llms.txt)

---

适用范围：Apache RocketMQ 4.x/5.x NameServer、Broker、Proxy、Dashboard 场景。

不适用标识说明：

- 使用 `【不适用】` 明确标记现场可判定为不适用的控制点。
- 判定依据采用 GB/T 28448-2019 的对象边界原则；需先区分 NameServer、Broker 和 Dashboard 的控制边界。

## 基础信息

**核查命令**：

```bash
mqbroker -v 2>/dev/null
mqnamesrv -v 2>/dev/null
ps -ef | grep rocketmq
find . -name broker.conf -o -name logback_*.xml
```

- 备注：确认版本、角色、监听端口、集群、存储目录、日志目录和 Dashboard。
- 预期证据：版本截图、进程截图、配置目录截图、端口截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">mqbroker -v
</span></span><span class="line"><span class="cl">RocketMQ Broker 5.1.4
</span></span><span class="line"><span class="cl">mqnamesrv -v
</span></span><span class="line"><span class="cl">RocketMQ NameServer 5.1.4
</span></span><span class="line"><span class="cl">ps -ef <span class="p">|</span> grep rocketmq
</span></span><span class="line"><span class="cl">rocketmq <span class="m">6601</span> NamesrvStartup   rocketmq <span class="m">6620</span> BrokerStartup
</span></span><span class="line"><span class="cl">conf/broker.conf  conf/logback_broker.xml
</span></span></code></pre></div>
</details>



## 身份鉴别

### A. Dashboard 与管理接口登录

**核查命令**：

```bash
find . -type f | grep -i "dashboard\\|auth\\|login"
```

- 备注：核查是否启用 Dashboard、地址和认证方式。
- 预期证据：控制台截图、配置截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">find . <span class="p">|</span> grep dashboard<span class="p">|</span>auth<span class="p">|</span>login
</span></span><span class="line"><span class="cl">（未部署 console/dashboard 组件；管理操作经 CLI+堡垒机完成并留痕）
</span></span></code></pre></div>
</details>



### B. 用户与 ACL

**核查命令**：

```bash
grep -R "aclEnable\\|accessKey\\|secretKey" conf 2>/dev/null
```

- 备注：核查 ACL、账号、默认凭据和共享账户。
- 预期证据：ACL 配置截图、账号说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep aclEnable/accessKey conf
</span></span><span class="line"><span class="cl">conf/plain_acl.yml:
</span></span><span class="line"><span class="cl">accessKey: rocketmq-demo
</span></span><span class="line"><span class="cl">secretKey: ***
</span></span><span class="line"><span class="cl">（ACL 文件权限 600，口令掩码展示）
</span></span></code></pre></div>
</details>



### C. 口令与失败处理

**核查命令**：

```bash
grep -R "aclEnable\\|plain_acl" conf 2>/dev/null
```

- 备注：RocketMQ 的锁定能力有限，应结合来源限制和平台控制综合判断。
- 预期证据：配置截图、平台材料。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep aclEnable/plain_acl conf
</span></span><span class="line"><span class="cl">broker.conf: <span class="nv">aclEnable</span><span class="o">=</span><span class="nb">true</span>
</span></span><span class="line"><span class="cl">conf/plain_acl.yml 存在且生效
</span></span><span class="line"><span class="cl">（ACL 已启用，未授权主体拒绝接入）
</span></span></code></pre></div>
</details>



### D. 会话与远程管理

**核查命令**：

```bash
grep -R "tls\\|ssl" conf 2>/dev/null
```

- 备注：管理和客户端接入应关注 TLS 和运维链路保护。
- 预期证据：TLS 截图、证书材料。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep tls/ssl conf
</span></span><span class="line"><span class="cl">broker.conf: <span class="nv">tlsEnable</span><span class="o">=</span><span class="nb">true</span>
</span></span><span class="line"><span class="cl">rmq-proxy.json: <span class="nv">tlsEnable</span><span class="o">=</span><span class="nb">true</span>
</span></span><span class="line"><span class="cl">（客户端与服务端间启用 TLS）
</span></span></code></pre></div>
</details>



## 访问控制

### A. Topic 与组权限

**核查命令**：

```bash
grep -R "globalWhiteRemoteAddresses\\|accounts" conf/plain_acl.yml 2>/dev/null
```

- 备注：应核查生产、消费和管理权限是否分离。
- 预期证据：ACL 截图、权限说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep plain_acl.yml
</span></span><span class="line"><span class="cl">globalWhiteRemoteAddresses:
</span></span><span class="line"><span class="cl">  - 192.168.1.*
</span></span><span class="line"><span class="cl">accounts:
</span></span><span class="line"><span class="cl">- accessKey: rocketmq-demo
</span></span><span class="line"><span class="cl">  whiteRemoteAddress: 192.168.1.%
</span></span><span class="line"><span class="cl">  admin: <span class="nb">false</span>
</span></span></code></pre></div>
</details>



### B. 管理接口来源限制

**核查命令**：

```bash
grep -R "listenPort\\|brokerIP1\\|namesrvAddr" conf 2>/dev/null
```

- 备注：Dashboard、Broker 管理和 NameServer 访问应限制来源。
- 预期证据：配置截图、网络材料。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep listenPort conf
</span></span><span class="line"><span class="cl">namesrv.properties: <span class="nv">listenPort</span><span class="o">=</span><span class="m">9876</span>
</span></span><span class="line"><span class="cl">broker.conf: <span class="nv">listenPort</span><span class="o">=</span><span class="m">10911</span> <span class="nv">brokerIP1</span><span class="o">=</span>192.168.10.61
</span></span><span class="line"><span class="cl"><span class="nv">namesrvAddr</span><span class="o">=</span>192.168.10.60:9876
</span></span></code></pre></div>
</details>



### C. 默认账户与测试 Topic

**核查命令**：

```bash
grep -R "rocketmq" conf 2>/dev/null
```

- 备注：默认配置、测试 Topic 和示例账号应清理或限制。
- 预期证据：配置截图、处置说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep rocketmq conf（节选）
</span></span><span class="line"><span class="cl">broker.conf: <span class="nv">brokerClusterName</span><span class="o">=</span>demo-cluster
</span></span><span class="line"><span class="cl">broker.conf: <span class="nv">brokerName</span><span class="o">=</span>broker-a
</span></span><span class="line"><span class="cl">plain_acl.yml: <span class="nv">accessKey</span><span class="o">=</span>rocketmq-demo
</span></span><span class="line"><span class="cl">（配置中无个人敏感信息字段）
</span></span></code></pre></div>
</details>



### D. 文件权限

**核查命令**：

```bash
find conf -maxdepth 1 -type f -exec ls -l {} \\
2>/dev/null
```

- 备注：配置、日志和存储目录权限应最小化。
- 预期证据：权限截图、运行用户截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">-rw-r----- <span class="m">1</span> rocketmq rocketmq <span class="m">2100</span> broker.conf
</span></span><span class="line"><span class="cl">-rw------- <span class="m">1</span> rocketmq rocketmq  <span class="m">480</span> plain_acl.yml
</span></span><span class="line"><span class="cl">-rw-r----- <span class="m">1</span> rocketmq rocketmq  <span class="m">920</span> namesrv.properties
</span></span><span class="line"><span class="cl">（配置文件权限合规）
</span></span></code></pre></div>
</details>



## 安全审计

### A. 日志配置

**核查命令**：

```bash
find logs -type f 2>/dev/null
find conf -type f | grep logback
```

- 备注：核查 Broker、NameServer、认证和异常日志。
- 预期证据：日志配置截图、日志目录截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">find logs -type f
</span></span><span class="line"><span class="cl">logs/rocketmqlogs/broker.log
</span></span><span class="line"><span class="cl">logs/rocketmqlogs/namesrv.log
</span></span><span class="line"><span class="cl">logs/rocketmqlogs/client.log
</span></span><span class="line"><span class="cl">find conf <span class="p">|</span> grep logback
</span></span><span class="line"><span class="cl">conf/logback_broker.xml  conf/logback_namesrv.xml
</span></span></code></pre></div>
</details>



### B. 日志样例

**核查命令**：

```bash
tail -n 20 logs/* 2>/dev/null
```

- 备注：需证明连接、认证、异常和管理操作留痕。
- 预期证据：日志样例、平台截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">tail logs/rocketmqlogs/broker.log（节选）
</span></span><span class="line"><span class="cl">2026-08-24 09:00:01 INFO BrokerControllerScheduledThread - <span class="nv">dispatchBehindBytes</span><span class="o">=</span><span class="m">0</span>
</span></span><span class="line"><span class="cl">2026-08-24 10:12:44 WARN NettyEventExecutor - REMOTING RPC exception: /192.168.8.66 acl not permission
</span></span><span class="line"><span class="cl">2026-08-24 10:13:01 INFO BrokerControllerScheduledThread - slave fall behind commit log 偏移已追平
</span></span></code></pre></div>
</details>



### C. 留存与轮转

**核查命令**：

```bash
grep -R "RollingFileAppender\\|maxHistory" conf 2>/dev/null
```

- 备注：需核实日志留存和轮转策略。
- 预期证据：配置截图、制度、访谈记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep RollingFileAppender conf
</span></span><span class="line"><span class="cl">conf/logback_broker.xml: <span class="nv">class</span><span class="o">=</span><span class="s2">&#34;ch.qos.logback.core.rolling.RollingFileAppender&#34;</span>
</span></span><span class="line"><span class="cl">conf/logback_broker.xml: &lt;MaxHistory&gt;30&lt;/MaxHistory&gt;
</span></span><span class="line"><span class="cl">（按日轮转保留 <span class="m">30</span> 天）
</span></span></code></pre></div>
</details>



### D. 集中审计

**核查命令**：

```bash
journalctl | grep rocketmq | tail -n 50
```

- 备注：如日志进入平台，应补平台证据。
- 预期证据：平台截图、告警截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">journalctl <span class="p">|</span> grep rocketmq（节选）
</span></span><span class="line"><span class="cl">Aug <span class="m">24</span> 08:59:55 host systemd<span class="o">[</span>1<span class="o">]</span>: Started rocketmq-namesrv.
</span></span><span class="line"><span class="cl">Aug <span class="m">24</span> 09:00:10 host java<span class="o">[</span>6601<span class="o">]</span>: The broker<span class="o">[</span>broker-a, 192.168.10.61:10911<span class="o">]</span> boot success.
</span></span><span class="line"><span class="cl">Aug <span class="m">24</span> 10:12:44 host java<span class="o">[</span>6620<span class="o">]</span>: acl not permission <span class="k">for</span> /192.168.8.66
</span></span></code></pre></div>
</details>



## 数据完整性

### A. 消息与主从复制完整性

**核查命令**：

```bash
grep -R "brokerRole\\|flushDiskType\\|enableDLegerCommitLog" conf/broker.conf 2>/dev/null
```

- 备注：重点核查同步刷盘、主从复制、DLeger 和 Broker 状态。
- 预期证据：配置截图、架构说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep brokerRole conf/broker.conf
</span></span><span class="line"><span class="cl"><span class="nv">brokerRole</span><span class="o">=</span>SYNC_MASTER
</span></span><span class="line"><span class="cl"><span class="nv">flushDiskType</span><span class="o">=</span>SYNC_FLUSH
</span></span><span class="line"><span class="cl"><span class="nv">enableDLegerCommitLog</span><span class="o">=</span><span class="nb">false</span>
</span></span><span class="line"><span class="cl">（同步复制+同步刷盘，保障消息不丢失）
</span></span></code></pre></div>
</details>



### B. 传输完整性

**核查命令**：

```bash
grep -R "tlsEnable\\|useTLS" conf 2>/dev/null
```

- 备注：客户端和管理链路如使用 TLS，应明确完整性保护作用。
- 预期证据：TLS 配置截图、证书材料。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep tlsEnable/useTLS conf
</span></span><span class="line"><span class="cl">broker.conf: <span class="nv">tlsEnable</span><span class="o">=</span><span class="nb">true</span>
</span></span><span class="line"><span class="cl">（客户端与服务端间启用 TLS，明文端口关闭）
</span></span></code></pre></div>
</details>



## 数据保密性

### A. TLS 与证书

**核查命令**：

```bash
grep -R "tls\\|ssl" conf 2>/dev/null
```

- 备注：敏感业务消息和管理面应优先加密。
- 预期证据：TLS 截图、证书截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep tls/ssl conf
</span></span><span class="line"><span class="cl">broker.conf: <span class="nv">tlsEnable</span><span class="o">=</span><span class="nb">true</span>
</span></span><span class="line"><span class="cl">tls-server.need.client.auth<span class="o">=</span><span class="nb">true</span>
</span></span><span class="line"><span class="cl">（双向 TLS：服务端校验客户端证书）
</span></span></code></pre></div>
</details>



### B. 敏感配置保护

**核查命令**：

```bash
grep -R "accessKey\\|secretKey\\|password" conf 2>/dev/null
```

- 备注：AK/SK、证书和密钥保护需重点核查。
- 预期证据：脱敏截图、权限说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep accessKey/secretKey/password conf（节选）
</span></span><span class="line"><span class="cl">plain_acl.yml: secretKey: ***
</span></span><span class="line"><span class="cl">broker.conf: （无明文口令项）
</span></span><span class="line"><span class="cl">（凭据经 KMS 加密下发至 ACL 文件）
</span></span></code></pre></div>
</details>



## 备份恢复

### A. 配置备份

**核查命令**：

```bash
find conf -type f 2>/dev/null
```

- 备注：应覆盖 Broker、NameServer、ACL、日志配置和证书。
- 预期证据：备份目录截图、策略说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">find conf -type f
</span></span><span class="line"><span class="cl">broker.conf  namesrv.properties  plain_acl.yml
</span></span><span class="line"><span class="cl">logback_broker.xml  logback_namesrv.xml  tools.yml
</span></span></code></pre></div>
</details>



### B. 存储与日志备份

**核查命令**：

```bash
find store logs -type f 2>/dev/null | head
```

- 备注：需说明 CommitLog、ConsumeQueue、IndexFile 等目录备份策略。
- 预期证据：目录截图、备份说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">find store logs <span class="p">|</span> head
</span></span><span class="line"><span class="cl">store/commitlog/00000000000000000000
</span></span><span class="line"><span class="cl">store/consumequeue/demo-topic/0/000000...
</span></span><span class="line"><span class="cl">logs/rocketmqlogs/broker.log
</span></span><span class="line"><span class="cl">（commitlog 与消费队列文件完整，纳入备份策略）
</span></span></code></pre></div>
</details>



### C. 恢复能力

**核查命令**：

```bash
grep -R "brokerRole" conf/broker.conf 2>/dev/null
```

- 备注：可通过主从切换、日志恢复和集群重建说明恢复能力。
- 预期证据：恢复手册、演练记录、工单。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep brokerRole conf/broker.conf
</span></span><span class="line"><span class="cl"><span class="nv">brokerRole</span><span class="o">=</span>SYNC_MASTER
</span></span><span class="line"><span class="cl">（主从同步复制，从节点可用于恢复切换；另有每日配置与 commitlog 备份）
</span></span></code></pre></div>
</details>



## 剩余信息保护

### A. 历史 Topic 与旧日志

**核查命令**：

```bash
find . -type f | grep -E "bak|old|backup"
```

- 备注：旧日志、旧配置、测试 Topic 相关文件应清理。
- 预期证据：目录截图、清理说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">find . <span class="p">|</span> grep bak<span class="p">|</span>old<span class="p">|</span>backup
</span></span><span class="line"><span class="cl">backup-conf-20260801/
</span></span><span class="line"><span class="cl">store/checkpoint.bak
</span></span><span class="line"><span class="cl">（旧配置备份纳入台账，定期清理过期文件）
</span></span></code></pre></div>
</details>



### B. 凭据残留

**核查命令**：

```bash
grep -R "secretKey\\|accessKey\\|password\\|token" . 2>/dev/null
```

- 备注：配置、日志和脚本中的敏感信息残留应重点核查。
- 预期证据：脱敏截图、整改说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep secretKey/accessKey/token .（节选）
</span></span><span class="line"><span class="cl">conf/plain_acl.yml: secretKey: ***
</span></span><span class="line"><span class="cl">logs/rocketmqlogs/broker.log: acl not permission（日志无敏感明文）
</span></span></code></pre></div>
</details>



## 个人信息保护

### A. 消息主题中的个人信息

**核查命令**：

```bash
grep -R "topic" conf 2>/dev/null
```

- 备注：不建议现场直接查看敏感消息正文，应结合业务访谈判断。
- 【不适用】若 RocketMQ 消息不涉及个人信息，则该点不适用。
- 预期证据：业务说明、Topic 清单、访谈记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep topic conf（节选）
</span></span><span class="line"><span class="cl">tools.yml: <span class="nv">topicName</span><span class="o">=</span>demo-topic
</span></span><span class="line"><span class="cl">broker.conf: （topic 由运维经 mqadmin 创建，命名不含个人信息字段）
</span></span></code></pre></div>
</details>



### B. 导出与共享控制

**核查命令**：

```bash
find . -type f | grep -i "export\\|consumer\\|tool" 2>/dev/null
```

- 备注：消息消费工具、管理控制台和转储脚本需关注个人信息扩散风险。
- 【不适用】若不承载个人信息，且无相关导出共享能力，则该点不适用。
- 预期证据：权限说明、制度、访谈记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">find . <span class="p">|</span> grep export<span class="p">|</span>consumer<span class="p">|</span>tool
</span></span><span class="line"><span class="cl">bin/mqadmin  bin/mqconsumer  bin/play.sh
</span></span><span class="line"><span class="cl">（CLI 工具使用需堡垒机授权并留痕）
</span></span></code></pre></div>
</details>



## 入侵防范

### A. 管理面与服务端口暴露

**核查命令**：

```bash
grep -R "listenPort\\|namesrvAddr" conf 2>/dev/null
ps -ef | grep rocketmq
```

- 备注：重点核查 NameServer、Broker、Dashboard 和 Proxy 端口暴露情况。
- 预期证据：端口截图、配置截图、网络材料。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep listenPort/namesrvAddr conf
</span></span><span class="line"><span class="cl">broker.conf: <span class="nv">listenPort</span><span class="o">=</span><span class="m">10911</span> <span class="nv">namesrvAddr</span><span class="o">=</span>192.168.10.60:9876
</span></span><span class="line"><span class="cl">ps -ef <span class="p">|</span> grep rocketmq
</span></span><span class="line"><span class="cl">rocketmq <span class="m">6601</span> NamesrvStartup   rocketmq <span class="m">6620</span> BrokerStartup
</span></span></code></pre></div>
</details>



### B. ACL 与默认配置风险

**核查命令**：

```bash
grep -R "aclEnable\\|accessKey\\|secretKey" conf 2>/dev/null
```

- 备注：关注未启用 ACL、测试账号、白名单过宽和默认配置风险。
- 预期证据：ACL 截图、配置截图、处置说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep aclEnable/accessKey conf
</span></span><span class="line"><span class="cl">broker.conf: <span class="nv">aclEnable</span><span class="o">=</span><span class="nb">true</span>
</span></span><span class="line"><span class="cl">plain_acl.yml: accounts 按账户配置权限与来源白名单
</span></span><span class="line"><span class="cl">（未授权主体默认拒绝，符合基线要求）
</span></span></code></pre></div>
</details>



### C. 版本与漏洞风险

**核查命令**：

```bash
mqbroker -v 2>/dev/null
mqnamesrv -v 2>/dev/null
```

- 备注：需确认版本、组件版本和高危漏洞整改情况。
- 预期证据：版本截图、补丁或整改记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">mqbroker -v
</span></span><span class="line"><span class="cl">RocketMQ Broker 5.1.4
</span></span><span class="line"><span class="cl">mqnamesrv -v
</span></span><span class="line"><span class="cl">RocketMQ NameServer 5.1.4
</span></span></code></pre></div>
</details>



### D. 防护与告警联动

**核查命令**：

```bash
tail -n 20 logs/* 2>/dev/null
```

- 备注：RocketMQ 入侵防范通常依赖网络隔离、主机防护、日志平台和安全告警联动。
- 预期证据：平台截图、告警记录、主机防护材料。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">tail logs/rocketmqlogs/broker.log（节选）
</span></span><span class="line"><span class="cl">2026-08-24 10:12:44 WARN REMOTING RPC exception: /192.168.8.66 acl not permission
</span></span><span class="line"><span class="cl">2026-08-24 10:12:45 INFO closeChannel: close the connection to remote address<span class="o">[</span>/192.168.8.66:51234<span class="o">]</span>
</span></span><span class="line"><span class="cl">（非法接入被拒绝并记录，联动安全平台封禁告警）
</span></span></code></pre></div>
</details>
