클릭하면 액션을 보여주세요, 새로운 화면이 나타납니다:
이 보기에서는 표시할 로그 항목 수를 최근 항목부터 시작하여 이전 항목까지 선택할 수 있습니다. 오른쪽의 필터 아이콘을 사용하여 콘텐츠를 필터링할 수도 있습니다.
로그 개요 #
RELIANOID 로드 밸런서 엔터프라이즈 에디션은 시스템, 네트워크 및 애플리케이션 수준 이벤트를 시스템의 syslog 기능에 기록합니다. 이러한 로그는 문제 해결, 트래픽 동작 모니터링 및 보안 이벤트 감사에 필수적입니다.
모든 로그는 다음을 따릅니다. RFC 5424 시스템 로그 형식:
<timestamp> <hostname> <subsystem>: <message>
어디에:
- 따라서 오른쪽 하단에 – 마이크로초와 시간대를 포함한 ISO 8601 형식
- 호스트 이름 – 로드 밸런서 호스트 이름
- 서브 시스템 – 소스 구성 요소(예: 커널, 파운드, keepalived, zproxy)
- 메시지 – 연결, 상태 점검 또는 보안 세부 정보를 포함한 자세한 이벤트 정보
로그 하위 시스템 #
- 커널/넷필터(커널)방화벽(WL: 화이트리스트, BL: 블랙리스트) 결정, TCP 패킷 상태 변경(SYN, ACK, RST), NAT 및 라우팅 동작과 같은 저수준 네트워크 이벤트를 보고합니다. 예:
2025-03-26T11:34:09.257768+01:00 noid-ee-01 커널: [1279318.848199] [WL,exchange_smtprelay_servers,exch-25-relay] IN=eth2 OUT=MAC=aa:bb:cc:dd:14:ac:... SRC=10.10.72.11 DST=10.10.72.22 PROTO=TCP SPT=43112 DPT=25 RST
의미: 10.10.72.11에서 10.10.72.22:25까지의 패킷이 허용 목록 검사를 트리거했습니다.
-
로드 밸런서 코어/프록시(파운드, eproxy)백엔드 요청 라우팅, 상태 점검 실패, 연결 시간 초과 또는 오류(e500, e502), 웹 애플리케이션 방화벽(WAF) 작업을 포함한 애플리케이션 트래픽 처리를 보고합니다. 예:
2025-03-26T11:34:09.383463+01:00 noid-ee-01 pound: exch-80, [WAF, 서비스 리디렉션443, 백엔드(알 수 없음):0,] ModSecurity: 코드 302로 액세스가 거부되었습니다...
의미: WAF 규칙이 /autodiscover/autodiscover.xml에 대한 액세스를 거부하고 302 리디렉션을 반환했습니다.
- 보안 하위 시스템(IPDS/WAF)프록시 로그 또는 사용자 지정 보안 모듈에 통합되어 있습니다. 보고서: 침입 방지 시스템(IPS) 일치, WAF 이벤트 및 규칙 트리거, 클라이언트 IP 및 요청 URI를 포함하는 의심스러운 요청
- 클러스터 및 고가용성(keepalived/conntrackd/cluster). 로그: 가상 IP 장애 조치, 노드 상태 전환(마스터/백업) 및 상태 점검 상태 변경.
기록된 정보의 유형 #
- 교통 흐름: 소스 및 대상 IP, 포트, 인터페이스, 패킷 크기 및 TCP 플래그
- 백엔드 상태: 오류나 시간 초과를 포함하여 요청을 처리한 서비스 및 백엔드
- 보안 이벤트: WAF 결정, IP 평판, 침입 탐지 알림
- 시스템 이벤트: 인터페이스 변경, 클러스터링 또는 로드 밸런서 데몬 이벤트
