Quando fai clic sul Mostra azione, apparirà una nuova schermata:
In questa visualizzazione è possibile scegliere il numero di voci di registro da visualizzare, a partire dalla più recente e andando indietro. Puoi anche filtrare il contenuto utilizzando l'icona del filtro sulla destra.
Panoramica dei registri #
RELIANOID Load Balancer Enterprise Edition registra gli eventi a livello di sistema, rete e applicazione nella funzionalità syslog del sistema. Questi log sono essenziali per la risoluzione dei problemi, il monitoraggio del traffico e l'audit degli eventi di sicurezza.
Tutti i registri seguono il Formato syslog RFC 5424:
<timestamp> <hostname> <subsystem>: <message>
Dove:
- timestamp – Formato ISO 8601 con microsecondi e fuso orario
- hostname – Nome host del bilanciatore del carico
- sottosistema – Componente sorgente (ad esempio, kernel, pound, keepalived, zproxy)
- messaggio – Informazioni dettagliate sull’evento, tra cui connessione, controllo dello stato di salute o dettagli di sicurezza
Sottosistemi di registro #
- Kernel / Netfilter (kernel)Segnala eventi di rete di basso livello come: decisioni del firewall (WL per WhiteList, BL per BlackList), modifiche dello stato dei pacchetti TCP (SYN, ACK, RST), comportamento NAT e di routing. Esempio:
2025-03-26T11:34:09.257768+01:00 noid-ee-01 kernel: [1279318.848199] [WL,exchange_smtprelay_servers,exch-25-relay] IN=eth2 OUT= MAC=aa:bb:cc:dd:14:ac:... SRC=10.10.72.11 DST=10.10.72.22 PROTO=TCP SPT=43112 DPT=25 RST
Significato: Un pacchetto da 10.10.72.11 a 10.10.72.22:25 ha attivato un controllo della whitelist.
-
Core/Proxy del bilanciatore di carico (pound, eproxy)Segnala l'elaborazione del traffico dell'applicazione, inclusi: routing delle richieste backend, errori di controllo dello stato, timeout o errori di connessione (e500, e502), azioni del Web Application Firewall (WAF). Esempio:
2025-03-26T11:34:09.383463+01:00 noid-ee-01 pound: exch-80, [WAF,service redirect443, backend (UNKNOWN):0,] ModSecurity: Accesso negato con codice 302 ...
Significato: Una regola WAF ha negato l'accesso a /autodiscover/autodiscover.xml e ha restituito un reindirizzamento 302.
- Sottosistema di sicurezza (IPDS / WAF)Integrato nei log del proxy o nei moduli di sicurezza personalizzati. Report: corrispondenze del sistema di prevenzione delle intrusioni (IPS), eventi WAF e trigger di regole, richieste sospette con IP client e URI di richiesta.
- Cluster e alta disponibilità (keepalived / conntrackd / cluster)Registri: failover IP virtuali, transizioni di stato del nodo (MASTER / BACKUP) e modifiche dello stato di controllo dello stato.
Tipi di informazioni registrate #
- Flusso di traffico: IP di origine e destinazione, porte, interfacce, dimensioni dei pacchetti e flag TCP
- Stato del backend: Quale servizio e backend hanno gestito la richiesta, inclusi errori o timeout
- eventi di protezione: Decisioni WAF, reputazione IP, avvisi di rilevamento delle intrusioni
- Eventi di sistema: Modifiche all'interfaccia, clustering o eventi del demone del bilanciatore del carico
