2017-09-07 17 views
1

私は小さなsyslogサーバを作成しています。syslogメッセージの送信者を特定する方法は?

syslogメッセージを受信したときに送信者を特定することは可能ですか?

変更可能なので、私はIPアドレスに頼りたくありません。

syslogメッセージにMACアドレスも送信するsyslogクライアントを書き込むことができました。しかし、このソリューションは、他のメーカーのデバイスでも使用できるため、非常に限られています。

どうすれば対応できますか?

答えて

1

はい、RFC3164には、ログにはログにhostnameが含まれている必要があります。正しいホスト名が設定され、同じホスト名で/etc/hostsが更新されていることを確認してください。ロギングはこのホスト名を選択し、ログに追加します。

+0

シスコルータやスイッチなどのネットワーク機器や基本的にコンピュータではない他のデバイスから受信したログはどうですか? – Xsmael

+0

ルータとスイッチは分散システムです(または非常に大きなコンピュータと呼ぶこともできます)。すべてのブレード/カードから内部でログを収集し、外部のsyslogサーバに送信します。これらのルータとスイッチがsyslogをサポートしている限り、RFC標準に準拠する必要があります。ホスト名を送信しない場合は、より良いチケットをオープンしてください。私はex-ciscoであり、この機能をサポートするために使用されていた製品です。 –

関連する問題