Syslog-ng가 centos 7.5의 localhost 포트 514에 메시지를 보내지 않습니다.

Syslog-ng가 centos 7.5의 localhost 포트 514에 메시지를 보내지 않습니다.
tcpdump -nnAs0 -i eth0 port 514

내가 이해한 바로는 로컬 시스템 로그로 전송된 모든 로깅 메시지가 표시되어야 합니다. 그러나 /var/log/messages를 통해 추적할 수 있는 Python syslog 모듈을 통해 많은 것을 보내고 있지만 포트 514에서 수신 대기할 때는 표시되지 않습니다.

이 포트로 보내고 싶은데 어떻게 해야 하나요?

답변1

메시지가 로그에 나타나면 해당 메시지는 에서 보내고 받은 것입니다 syslog.

명령의 문제점은 자체적으로 통신하는 시스템이 루프백 인터페이스를 사용한다는 것입니다.

따라서 에서 잘못된 주소를 듣고 있는 것입니다 tcpdump.

통신 패킷을 보려면 syslog다음을 수행하십시오.

sudo tcpdump -nnAs0 -i lo port 514

관련 정보