[Megoldva] syslog-ng -> LOG HIBA
Sziasztok!
A héten feltelepítettem a syslog-ng 3.1.3-s verzióját, és működésre bírtam. Szeparálja a Firewall logokat, ám valami érdekes NEM érthető hibába jutottam.
A kernel log és a messages-be bele bele dobja a következő hibákat:
Jul 1 22:10:30 HOSTNEV kernel[16184]: Error processing log message: <6[840481]F:SNFODI=t1OT A=09:73:16:01:2d:7f:80 R=9.6..8DT121811LN6 O=x0PE=x0TL6 D244D RT=C P=64 P=18WNO=80RS00 Y RP0OT(2454428A360300001336 [844898]F:IvldTPPce Neh U=MC0:18:28:a0:eb:cb:10:0SC8.3.1.1 S=0.0.124LN10 O=x0PE=x0TL18I=05D RT=C P=02 P=32 IDW27RS00 C RP0OT(118A02F43649 6[841628]F:IvldTPPce Neh U=MC0:18:28:a0:eb:cb:10:0SC8.3.1.1 S=0.0.124LN10 O=x0PE=x0TL18I=02 FPOOTPST162DT333WNO=5 E=x0AKUG= P 000002810FC6)
Jul 1 22:06:54 HOSTNEV kernel[16184]: Error processing log message: <6[828502]F:IvldTPPce Neh U=MC0:18:28:a0:eb:cb:10:0SC8.3.1.1 S=0.0.124LN10 O=x0PE=x0TL18I=16 FPOOTPST162DT556WNO=5 E=x0AKUG= P 0000022E0FFF)
Jul 1 22:02:51 HOSTNEV kernel[16184]: Error processing log message: <6[890670]F:IvldTPCnetI=t1OTeh R=9.6..8DT7.2.31 E=5TS00 RC00 T=3I=84 FPOOTPST334DT93WNO=1 E=x0AKPHUG= P 00000F000A75)
Nekem ezek teljesen értelmetlennek tűnnek. Olyan mintha a teljes logból csak részleteket adna:
Pl.: Itt ez a sor: <6[828502]F:IvldTPPce
Ez nagyon hasonlít egy firewall log prefixére: Invalid TCP Packet
Mit gondoltok mi lehet a probléma?
Előre is köszönöm nektek!
UPDATE:
"FW: " prefixre nem illeszkedő logokat így szűröm a syslog-ngvel:
filter f_not_firewall {
not match("] FW: " value("MESSAGE"));
};
Majd a kern.log, messages.log, syslog-ba berakom, h ezeket ne tegye beléjük: log { source(s_src); filter(f_kern); filter(f_not_firewall); destination(d_kern); };
A töbinél hasonlóan
MEGOLDÁS: match("\] FW: " value("MESSAGE"));
Üdv.:
V007
- Tovább ([Megoldva] syslog-ng -> LOG HIBA)
- 2221 megtekintés