Wanneer je op ' Actie weergeven' klikt , verschijnt er een nieuw scherm:
In deze weergave kunt u het aantal weer te geven logboekitems kiezen, beginnend bij de meest recente en teruggaand. U kunt de inhoud ook filteren met het filterpictogram aan de rechterkant.
Overzicht van logboeken #
RELIANOID Load Balancer Enterprise Edition registreert gebeurtenissen op systeem-, netwerk- en applicatieniveau in de syslog-faciliteit van het systeem. Deze logs zijn essentieel voor het oplossen van problemen, het monitoren van verkeersgedrag en het controleren van beveiligingsgebeurtenissen.
Alle logbestanden volgen het RFC 5424 syslog-formaat :
<timestamp> <hostname> <subsystem>: <message>
Waar:
- tijdstempel – ISO 8601-formaat met microseconden en tijdzone
- hostname – Hostnaam van de load balancer
- subsysteem – Broncomponent (bijv. kernel, pond, keepalived, zproxy)
- bericht. – Gedetailleerde gebeurtenisinformatie, inclusief verbinding, gezondheidscontrole of beveiligingsdetails
Log-subsystemen #
- Kernel / Netfilter (kernel)Rapporteert netwerkgebeurtenissen op laag niveau, zoals: firewallbeslissingen (WL voor WhiteLists, BL voor BlackLists), wijzigingen in de TCP-pakketstatus (SYN, ACK, RST), NAT en routeringsgedrag. Voorbeeld:
2025-03-26T11:34:09.257768+01:00 noid-ee-01 kernel: [1279318.848199] [WL,exchange_smtprelay_servers,exch-25-relay] IN=eth2 OUT= MAC=aa:bb:cc:dd:14:ac:... SRC=10.10.72.11 DST=10.10.72.22 PROTO=TCP SPT=43112 DPT=25 RST
Betekenis : Een pakket van 10.10.72.11 naar 10.10.72.22:25 heeft een whitelist-controle geactiveerd.
-
Load Balancer Core / Proxy (pond, eproxy)Rapporteert de verwerking van applicatieverkeer, inclusief: routering van backend-aanvragen, fouten in de statuscontrole, time-outs of fouten van verbindingen (e500, e502) en acties van de Web Application Firewall (WAF). Voorbeeld:
2025-03-26T11:34:09.383463+01:00 noid-ee-01 pond: exch-80, [WAF,service redirect443, backend (ONBEKEND):0,] ModSecurity: Toegang geweigerd met code 302 ...
Betekenis : Een WAF-regel heeft de toegang tot /autodiscover/autodiscover.xml geweigerd en een 302-redirect geretourneerd.
- Beveiligingssubsysteem (IPDS / WAF)Geïntegreerd in de proxy-logs of aangepaste beveiligingsmodules. Rapporten: Intrusion Prevention System (IPS)-overeenkomsten, WAF-gebeurtenissen en regeltriggers, verdachte verzoeken met client-IP's en verzoek-URI's.
- Cluster en hoge beschikbaarheid (keepalived / conntrackd / cluster)Logboeken: Failovers van virtuele IP-adressen, overgangen van knooppuntstatussen (MASTER/BACKUP) en wijzigingen in de status van de gezondheidscontrole.
Soorten geregistreerde informatie #
- Verkeersstroom: Bron- en bestemmings-IP's, poorten, interfaces, pakketgrootte en TCP-vlaggen
- Backend-status: Welke service en backend het verzoek hebben afgehandeld, inclusief fouten of time-outs
- Beveiliging Evenementen: WAF-beslissingen, IP-reputatie, waarschuwingen voor inbraakdetectie
- System Events: Interfacewijzigingen, clustering of load balancer-daemongebeurtenissen
