내 syslog 서버가 메시지를 올바르게 쓰지 않고 트래픽 캡처에 100개의 이벤트가 표시되지만 /var/log/xxx.log의 파일에는 50 또는 60개만 있습니다.
가지다
rsyslogd 7.4.7, 다음으로 컴파일됨: FEATURE_REGEXP: 예 FEATURE_LARGEFILE: 아니요 GSSAPI Kerberos 5 지원: 예 FEATURE_DEBUG(디버그 빌드, 느린 코드): 아니요 32비트 원자성 작업 지원: 예 64비트 원자성 작업 지원: 예 런타임 감지 (느린) 코드): 아니요 uuid 지원: 예
내 규칙은
if $fromhost-ip=='172.25.104.11' then /var/log/software_ges.log
&~