【发布时间】:2016-01-27 09:14:58
【问题描述】:
我有一个集中的 syslog-ng 系统,它从不同的服务器获取信息,并将其存储。幸运的是,我具有前瞻性,每个系统都通过自己的端口进入,这有助于我区分哪些流量是哪些。
我需要将部分流量发送到运行 rsyslogd 的网络传感器。但是那个传感器只在 514 上监听,我无法改变它。但是我需要 rsyslogd 框能够分离流量,并知道它最初来自哪里,以便我可以应用正确的重写和发送到传感器上的软件(基本上,将其全部模板化)。
我该怎么做?我知道 syslog-ng 框上有标记,但据我所见,这实际上不适用于出站 UDP 流量。
【问题讨论】:
标签: logging tags syslog rsyslog syslog-ng