Victoria-Logs

Материал из support.qbpro.ru
Версия от 13:29, 16 сентября 2026; Vix (обсуждение | вклад) (Новая страница: «==Настройка для BIND9== * Пример в /etc/bind/named.conf.option: logging { channel queries_syslog { syslog local0; // Определяем facility local0 severity info; }; category queries { queries_syslog; }; }; .. systemctl restart named .. echo "local0.* @@victoria-logs:3514 # Отправляем local0. * на сервер VictoriaLogs (TCP порт 514)">>/etc/rsyslog.conf .. systemctl restart rsyslog =...»)
(разн.) ← Предыдущая версия | Текущая версия (разн.) | Следующая версия → (разн.)

Настройка для BIND9

  • Пример в /etc/bind/named.conf.option:
logging {
  channel queries_syslog {
    syslog local0;  // Определяем facility local0
    severity info;
  };
  category queries { queries_syslog; };
 };
..
systemctl restart named
..
echo "local0.* @@victoria-logs:3514  # Отправляем local0. * на сервер VictoriaLogs (TCP порт 514)">>/etc/rsyslog.conf
..
systemctl restart rsyslog

Примеры запросов фильтрации

  • (Host host1) Показать сообщения за 24ч с уровнем LEVEL по ip:192.168.1.11 исключить сообщения где есть 'local.net':
_time:24h level:INFO 192.168.1.11 !local.net
  • (Host host1) Показать сообщения за 24ч с уровнем ERROR по ip:192.168.1.11
_time:24h level:ERROR 192.168.1.11 *
  • (Host host1|Host host2) Показать все запросы кроме тех в которых встречается: local.net,.local2.net,local3.net
* !local.net !.local2.net !local3.net

Дополнительно