用于 syslog 收集的協議:TCP、UDP、RELP

系統日志是從 Linux/Unix 設備和其他網絡設備(如交換機、路由器和防火墻)生成的日志 可以通過將 syslog 聚合到稱為 syslog 服務器、syslog 守護程序或 syslogd 的服務器來集中 syslog。在TCP、UDP和RELP協議的幫助下,系統日志從設備傳輸到系統日志守護程序。

用戶數據報協議(UDP)

UDP 是一種無連接且不可靠的協議,因此,發送到 syslog 守護程序的 syslog 消息不會返回任何回執確認,默認情況下,通過 UDP 協議的 syslog 傳輸通過端口 514 進行。但是,用戶始終可以更改此端口號。

通常不建議使用 UDP 進行傳輸,因為 syslog 服務器可能無法正確接收 syslog 數據包,并且可能會丟失重要信息。

您必須將服務器配置為充當 syslog 守護程序,方法是使其能夠偵聽 UDP 端口 514。

  • 在終端中打開 etc/syslog.conf 文件。
  • 識別以下語句并取消注釋。

$ModLoad imudp
$UDPServerRun 514

  • 重新啟動計算機并檢查是否應用了更改。

傳輸控制協議(TCP)

TCP 是一種面向連接的可靠傳輸協議,可以使用相同的端口 514 將 syslog 消息發送到 syslog 守護程序。默認情況下,TCP 用于 rsyslog 和 syslog-ng 等 syslog 收集工具中的數據傳輸。syslogd 會為收到的每條系統日志消息發送確認。這可確保所有 sysog 消息都存儲在單個存儲庫中。

您可以使用以下命令將服務器配置為充當 syslog 守護程序,并使其能夠偵聽 TCP 端口 514。

  • 在終端中打開 etc/syslog.conf 文件。
  • 識別以下語句并取消注釋。

$ModLoad imudp
$UDPServerRun 514

  • 重新啟動計算機并檢查是否應用了更改。

可靠事件日志記錄協議(RELP)

RELP 最初是為 rsyslog-rsyslog 通信而開發的,它是一種網絡協議,有助于將事件消息可靠地傳輸到目的地。RELP 使用 TCP 傳輸系統日志。但是,它提供了使用反向通道識別在 syslog 守護程序上正確接收的消息的附加功能。反向通道可以查看從設備發送的系統日志消息,并同時在接收端監聽它們。

如果在 syslog 傳輸期間突然終止連接,則 RELP 將解決 syslog 服務器是否接收到正在傳輸的消息的歧義,它將有關系統日志服務器處理的系統日志的消息傳達給發件人。

在這里插入圖片描述

監控系統日志

系統日志包含有關網絡中發生的事件的重要信息,將系統日志安全地傳輸到一個集中位置并對其進行分析,可以更輕松地對關鍵事件進行故障排除。雖然可以使用 grep 和其他命令手動分析系統日志,但這是一個耗時且累人的過程。EventLog Analyzer等自動化日志管理解決方案可以收集、解析和分析來自網絡中設備的系統日志。

EventLog Analyzer 還可以將這些系統日志與其余網絡日志相關聯,并實時識別安全事件和威脅,該解決方案提供預定義的報告和警報配置文件,可幫助管理員進行安全審核和合規性管理。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/161886.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/161886.shtml
英文地址,請注明出處:http://en.pswp.cn/news/161886.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

「快學Docker」監控和日志記錄容器的健康和性能

「快學Docker」監控和日志記錄容器的健康和性能 1. 容器健康狀態監控2. 性能監控3. 日志記錄幾種采集架構圖 4. 監控工具和平臺cAdvisor(Container Advisor)PrometheusGrafana 5. 自動化運維 1. 容器健康狀態監控 方法1:需要實時監測容器的運…

Zero-Shot Restoration of Back-lit Images Using Deep Internal Learning

ABSTRACT 如何恢復背光圖像仍然是一項具有挑戰性的任務。該領域最先進的方法基于監督學習,因此通常僅限于特定的訓練數據。在本文中,我們提出了一種用于背光圖像恢復的“零樣本”方案,該方案利用深度學習的力量,但不依賴于任何先…

孟德爾隨機化 MR入門基礎-簡明教程-工具變量-暴露

孟德爾隨機化(MR)入門介紹和分章分享(暫時不解讀) 大家好,孟德爾隨機化大火,但是什么是孟德爾隨機化,具體怎么實操呢 這沒有其他教程的繁冗,我這篇講最基礎的孟德爾隨機化的核心步…

Selenium瀏覽器自動化測試框架

介紹 Selenium [1] 是一個用于Web應用程序測試的工具。Selenium測試直接運行在瀏覽器中,就像真正的用戶在操作一樣。支持的瀏覽器包括IE(7, 8, 9, 10, 11),Mozilla Firefox,Safari,Google Chrome&#xff…

STM32_3(GPIO)

GPIO簡介 GPIO(General Purpose Input Output)通用輸入輸出口8種輸入輸出模式輸出模式可控制端口輸出高電平,驅動LED、蜂鳴器、模擬通信協議輸出時許等輸入模式可讀取端口的高低電平或電壓,用于讀取按鍵輸入、外接模塊電平信號輸…

【VRTK】【VR開發】【Unity】8-可交互對象

【概述】 之前我們只是用了一個簡單方塊作為可交互對象。其實可交互對象可以有許多細節設置,包括具體抓握物體的哪個點,指定抓握的方向,指定Secondary Action允許兩手互換抓握,雙手抓握,用兩手改變物體大小等。 【拾取物體】 要讓一個物體能夠被拾取,必須設置它為可互…

mysql解壓版安裝步驟linux

1. MySQL下載就不說了,以5.7版本舉例 2. 解壓安裝包 tar -zxvf mysql-5.7.41-linux-glibc2.12-x86_64.tar.gz 3. 重命名目錄 mv mysql-5.7.41-linux-glibc2.12-x86_64 /usr/local/mysql 4. 創建mysql用戶組和用戶 groupadd mysql useradd -r -g mysql mysql …

十多位老鐵在公司搭建好了測試平臺

保守估計,目前有十多位小伙伴在公司搭建好了。 現在稍微詳細的講一下其中測試計劃的使用說明: (圖片有點小,可以點擊擴大查看) 1、進入測試計劃模塊,點擊“添加”,如下圖5.1: ▲圖 5…

NX二次開發UF_CAM_set_cam_preferences 函數介紹

文章作者:里海 來源網站:https://blog.csdn.net/WangPaiFeiXingYuan UF_CAM_set_cam_preferences Defined in: uf_cam.h int UF_CAM_set_cam_preferences(UF_CAM_preferences_p_t prefs ) overview 概述 This function sets the current settings of…

PTA-6-44 水果接口-工廠設計模式

用工廠設計模式編寫程序代碼。已知有如下Fruit接口,請編寫其子類Apple類與Orange類,另外再編寫一個Factory工廠類,具體要求如下。 需要編寫Fruit接口的子類: 兩個子類Apple和Orange,實現接口Fruit,并覆寫ea…

若依框架導出下載pdf/excel以及導入打印等

一、打印文件 // 報表打印 handlePdf(row) {wayAPI(row.billcode).then((res) > {var binaryData [];binaryData.push(res);let url window.URL.createObjectURL(new Blob(binaryData, {type: "application/pdf"})); window.open("/static/pdf/web/v…

【鴻蒙應用ArkTS開發系列】- 云開發入門實戰二 實現城市多級聯動Demo(上)

目錄 概述 云數據庫開發 一、創建云數據庫的對象類型。 二、預置數據(為對象類型添加數據條目)。 三、部署云數據庫 云函數實現業務邏輯 一、創建云函數 二、云函數目錄講解 三、創建resources目錄 四、獲取云端憑據 五、導出之前創建的元數據…

算法設計與分析復習

分支法 算法設計與分析復習–遞歸與分治(一) 算法設計與分析復習–遞歸與分治(二) 動態規劃 算法設計與分析復習–動態規劃 貪心 算法設計與分析復習–貪心(一) 算法設計與分析復習–貪心(二) 回溯法 算法設計與…

鴻蒙原生應用/元服務開發-AGC分發如何配置版本信息(下)

12.根據《工業和信息化部關于開展移動互聯網應用程序備案工作的通知》,自2023年9月初起,在中國大陸地區提供互聯網信息服務的APP開發者,需要依法履行APP備案手續,并通過APP分發平臺的備案信息核驗。 對于2023年9月7日后在AGC新上…

【C++入門到精通】 Lambda表達式 C++11 [ C++入門 ]

閱讀導航 引言一、C98中的一個例子二、Lambda表達式1. Lambda表達式語法(1)Lambda表達式各部分說明(2)捕獲列表說明 三、Lambda表達式的底層原理溫馨提示 引言 當今軟件開發行業的快速發展和日益復雜的需求,要求程序員…

基于openwrt創建應用程序教程

背景 之前在做路由器工作時,搞過一段時間openwrt,最近看到之前寫的筆記。整理一下,希望能幫助一些朋友入坑。 熟悉openwrt openwrt之前并沒有接觸過,其目錄結構和linux也有所不同。先大致了解一下openwrt文件系統中各個目錄的作用…

C運算符與表達式

跟著肯哥(不是我)學運算符與表達式 運算符 在C語言中,運算符是一種用來執行特定操作的符號或關鍵字。它們用于對變量、常量和表達進行計算、邏輯判斷和位操作等。 定義一般都當耳旁風了 運算符分類 算術運算符 -*/%加減乘除取模,…

浮點數運算精度丟失,如何解決

為什么浮點數運算的時候會有精度丟失的風險? 浮點數運算精度丟失代碼演示: float a 2.0f - 1.9f; float b 1.8f - 1.7f; System.out.println(a);// 0.100000024 System.out.println(b);// 0.099999905 System.out.println(a b);// false為什么會出現…

everything排除目錄

everything默認搜索所有文件,自己把沒啥必要的目錄都屏蔽掉,記錄如下

ChatGPT/GPT4丨編程助手;AI畫圖;數據分析;科研/項目實現;提示詞工程技巧;論文寫作等

ChatGPT 在論文寫作與編程方面也具備強大的能力。無論是進行代碼生成、錯誤調試還是解決編程難題,ChatGPT都能為您提供實用且高質量的建議和指導,提高編程效率和準確性。此外,ChatGPT是一位出色的合作伙伴,可以為您提供論文寫作的…