Kui klõpsate nuppu Näita tegevust, ilmub uus ekraan:
Selles vaates saate valida kuvatavate logikirjete arvu, alustades kõige uuemast ja liikudes tagasi. Saate sisu filtreerida ka paremal asuva filtriikooni abil.
Logide ülevaade #
RELIANOID Load Balancer Enterprise Edition logib süsteemi-, võrgu- ja rakendustaseme sündmused süsteemi logisse. Need logid on olulised tõrkeotsinguks, liikluskäitumise jälgimiseks ja turvasündmuste auditeerimiseks.
Kõik logid järgivad RFC 5424 süsteemilogi vorming:
<timestamp> <hostname> <subsystem>: <message>
kus:
- ajatempel – ISO 8601 formaat mikrosekundite ja ajavööndiga
- hostname – Koormuse tasakaalustaja hostinimi
- allsüsteem – Lähtekomponent (nt kernel, pound, keepalived, zproxy)
- sõnum – Üksikasjalik teave sündmuse kohta, sh ühenduse, tervisekontrolli või turvateabe kohta
Logi alamsüsteemid #
- Kernel / Netfilter (kernel)Teatab madala taseme võrgusündmustest, näiteks: tulemüüri (WL valgete nimekirjade puhul, BL mustade nimekirjade puhul) otsused, TCP pakettide oleku muutused (SYN, ACK, RST), NAT ja marsruutimise käitumine. Näide:
2025-03-26T11:34:09.257768+01:00 noid-ee-01 kernel: [1279318.848199] [WL,exchange_smtprelay_servers,exch-25-relay] IN=eth2 OUT= MAC=aa:bb:cc:dd:14:ac:... SRC=10.10.72.11 DST=10.10.72.22 PROTO=TCP SPT=43112 DPT=25 RST
TähendusPakett ajavööndist 10.10.72.11 kuni 10.10.72.22:25 käivitas valge nimekirja kontrolli.
-
Koormuse tasakaalustaja tuum / puhverserver (nael, eproksi)Annab aru rakenduste liikluse töötlemisest, sh: taustpäringute marsruutimine, tervisekontrolli tõrked, ühenduse ajalõpud või vead (e500, e502), veebirakenduste tulemüüri (WAF) toimingud. Näide:
2025-03-26T11:34:09.383463+01:00 noid-ee-01 nael: vahetus-80, [WAF,teenuse ümbersuunamine443, taustsüsteem (TUNDMATU):0,] ModSecurity: Juurdepääs keelatud koodiga 302 ...
TähendusWAF-reegel keelas juurdepääsu failile /autodiscover/autodiscover.xml ja tagastas ümbersuunamise vea 302.
- Turvalisuse alamsüsteem (IPDS / WAF)Integreeritud puhverserveri logidesse või kohandatud turvamoodulitesse. Aruanded: sissetungimise ennetamise süsteemi (IPS) vasted, WAF-i sündmused ja reeglite käivitajad, kahtlased päringud klientide IP-de ja päringute URI-dega.
- Klaster ja kõrge käideldavus (keepalived / conntrackd / cluster)Logid: virtuaalsed IP-aadresside tõrkesiirded, sõlme oleku üleminekud (MASTER / BACKUP) ja tervisekontrolli oleku muutused.
Logitud teabe tüübid #
- Liiklusvool: Lähte- ja sihtkoha IP-aadressid, pordid, liidesed, paketi suurus ja TCP lipud
- Tagaserveri olek: Milline teenus ja taustsüsteem päringut käsitles, sh vead või ajalõpud
- Turvalisus ÜritusedWAF-otsused, IP-aadressi maine, sissetungimise tuvastamise hoiatused
- Süsteemi sündmusedLiidese muudatused, klastrite moodustamine või koormuse tasakaalustaja deemoni sündmused
