시스템 | 로그 | 보여주다

카테고리 보기

시스템 | 로그 | 보여주다

2 분 읽음

클릭하면 액션을 보여주세요, 새로운 화면이 나타납니다:

relianoid 로드 밸런서 v8 시스템 로그 표시

이 보기에서는 표시할 로그 항목 수를 최근 항목부터 시작하여 이전 항목까지 선택할 수 있습니다. 오른쪽의 필터 아이콘을 사용하여 콘텐츠를 필터링할 수도 있습니다.

로그 개요 #

RELIANOID 로드 밸런서 엔터프라이즈 에디션은 시스템, 네트워크 및 애플리케이션 수준 이벤트를 시스템의 syslog 기능에 기록합니다. 이러한 로그는 문제 해결, 트래픽 동작 모니터링 및 보안 이벤트 감사에 필수적입니다.

모든 로그는 다음을 따릅니다. RFC 5424 시스템 로그 형식:

<timestamp> <hostname> <subsystem>: <message>

어디에:

  • 따라서 오른쪽 하단에 – 마이크로초와 시간대를 포함한 ISO 8601 형식
  • 호스트 이름 – 로드 밸런서 호스트 이름
  • 서브 시스템 – 소스 구성 요소(예: 커널, 파운드, keepalived, zproxy)
  • 메시지 – 연결, 상태 점검 또는 보안 세부 정보를 포함한 자세한 이벤트 정보

로그 하위 시스템 #

  • 커널/넷필터(커널)방화벽(WL: 화이트리스트, BL: 블랙리스트) 결정, TCP 패킷 상태 변경(SYN, ACK, RST), NAT 및 라우팅 동작과 같은 저수준 네트워크 이벤트를 보고합니다. 예:
    2025-03-26T11:34:09.257768+01:00 noid-ee-01 커널: [1279318.848199] [WL,exchange_smtprelay_servers,exch-25-relay] IN=eth2 OUT=MAC=aa:bb:cc:dd:14:ac:... SRC=10.10.72.11 DST=10.10.72.22 PROTO=TCP SPT=43112 DPT=25 RST

    의미: 10.10.72.11에서 10.10.72.22:25까지의 패킷이 허용 목록 검사를 트리거했습니다.

  • 로드 밸런서 코어/프록시(파운드, eproxy)백엔드 요청 라우팅, 상태 점검 실패, 연결 시간 초과 또는 오류(e500, e502), 웹 애플리케이션 방화벽(WAF) 작업을 포함한 애플리케이션 트래픽 처리를 보고합니다. 예:

    2025-03-26T11:34:09.383463+01:00 noid-ee-01 pound: exch-80, [WAF, 서비스 리디렉션443, 백엔드(알 수 없음):0,] ModSecurity: 코드 302로 액세스가 거부되었습니다...
    

    의미: WAF 규칙이 /autodiscover/autodiscover.xml에 대한 액세스를 거부하고 302 리디렉션을 반환했습니다.

  • 보안 하위 시스템(IPDS/WAF)프록시 로그 또는 사용자 지정 보안 모듈에 통합되어 있습니다. 보고서: 침입 방지 시스템(IPS) 일치, WAF 이벤트 및 규칙 트리거, 클라이언트 IP 및 요청 URI를 포함하는 의심스러운 요청
  • 클러스터 및 고가용성(keepalived/conntrackd/cluster). 로그: 가상 IP 장애 조치, 노드 상태 전환(마스터/백업) 및 상태 점검 상태 변경.

기록된 정보의 유형 #

  • 교통 흐름: 소스 및 대상 IP, 포트, 인터페이스, 패킷 크기 및 TCP 플래그
  • 백엔드 상태: 오류나 시간 초과를 포함하여 요청을 처리한 서비스 및 백엔드
  • 보안 이벤트: WAF 결정, IP 평판, 침입 탐지 알림
  • 시스템 이벤트: 인터페이스 변경, 클러스터링 또는 로드 밸런서 데몬 이벤트

📄 이 문서를 PDF 형식으로 다운로드하세요 #

    이메일 : *

    에 의해 구동 더 나은 문서