Systeem | Logboeken | Show

Categorieën bekijken

Systeem | Logboeken | Show

2 min leestijd

Wanneer je op ' Actie weergeven' klikt , verschijnt er een nieuw scherm:

Relianoid Load Balancer V8-systeemlogboeken tonen

In deze weergave kunt u het aantal weer te geven logboekitems kiezen, beginnend bij de meest recente en teruggaand. U kunt de inhoud ook filteren met het filterpictogram aan de rechterkant.

Overzicht van logboeken #

RELIANOID Load Balancer Enterprise Edition registreert gebeurtenissen op systeem-, netwerk- en applicatieniveau in de syslog-faciliteit van het systeem. Deze logs zijn essentieel voor het oplossen van problemen, het monitoren van verkeersgedrag en het controleren van beveiligingsgebeurtenissen.

Alle logbestanden volgen het RFC 5424 syslog-formaat :

<timestamp> <hostname> <subsystem>: <message>

Waar:

  • tijdstempel – ISO 8601-formaat met microseconden en tijdzone
  • hostname – Hostnaam van de load balancer
  • subsysteem – Broncomponent (bijv. kernel, pond, keepalived, zproxy)
  • bericht. – Gedetailleerde gebeurtenisinformatie, inclusief verbinding, gezondheidscontrole of beveiligingsdetails

Log-subsystemen #

  • Kernel / Netfilter (kernel)Rapporteert netwerkgebeurtenissen op laag niveau, zoals: firewallbeslissingen (WL voor WhiteLists, BL voor BlackLists), wijzigingen in de TCP-pakketstatus (SYN, ACK, RST), NAT en routeringsgedrag. Voorbeeld:
    2025-03-26T11:34:09.257768+01:00 noid-ee-01 kernel: [1279318.848199] [WL,exchange_smtprelay_servers,exch-25-relay] IN=eth2 OUT= MAC=aa:bb:cc:dd:14:ac:... SRC=10.10.72.11 DST=10.10.72.22 PROTO=TCP SPT=43112 DPT=25 RST

    Betekenis : Een pakket van 10.10.72.11 naar 10.10.72.22:25 heeft een whitelist-controle geactiveerd.

  • Load Balancer Core / Proxy (pond, eproxy)Rapporteert de verwerking van applicatieverkeer, inclusief: routering van backend-aanvragen, fouten in de statuscontrole, time-outs of fouten van verbindingen (e500, e502) en acties van de Web Application Firewall (WAF). Voorbeeld:

    2025-03-26T11:34:09.383463+01:00 noid-ee-01 pond: exch-80, [WAF,service redirect443, backend (ONBEKEND):0,] ModSecurity: Toegang geweigerd met code 302 ...
    

    Betekenis : Een WAF-regel heeft de toegang tot /autodiscover/autodiscover.xml geweigerd en een 302-redirect geretourneerd.

  • Beveiligingssubsysteem (IPDS / WAF)Geïntegreerd in de proxy-logs of aangepaste beveiligingsmodules. Rapporten: Intrusion Prevention System (IPS)-overeenkomsten, WAF-gebeurtenissen en regeltriggers, verdachte verzoeken met client-IP's en verzoek-URI's.
  • Cluster en hoge beschikbaarheid (keepalived / conntrackd / cluster)Logboeken: Failovers van virtuele IP-adressen, overgangen van knooppuntstatussen (MASTER/BACKUP) en wijzigingen in de status van de gezondheidscontrole.

Soorten geregistreerde informatie #

  • Verkeersstroom: Bron- en bestemmings-IP's, poorten, interfaces, pakketgrootte en TCP-vlaggen
  • Backend-status: Welke service en backend het verzoek hebben afgehandeld, inclusief fouten of time-outs
  • Beveiliging Evenementen: WAF-beslissingen, IP-reputatie, waarschuwingen voor inbraakdetectie
  • System Events: Interfacewijzigingen, clustering of load balancer-daemongebeurtenissen

📄 Download dit document in PDF-formaat #

    E-MAIL: *

    Mogelijk gemaakt door BetterDocs