Sistema | Registri | Mostrare

Visualizza categorie

Sistema | Registri | Mostrare

2 min letto

Quando fai clic sul Mostra azione, apparirà una nuova schermata:

I registri di sistema di Relianoid Load Balancer v8 mostrano

In questa visualizzazione è possibile scegliere il numero di voci di registro da visualizzare, a partire dalla più recente e andando indietro. Puoi anche filtrare il contenuto utilizzando l'icona del filtro sulla destra.

Panoramica dei registri #

RELIANOID Load Balancer Enterprise Edition registra gli eventi a livello di sistema, rete e applicazione nella funzionalità syslog del sistema. Questi log sono essenziali per la risoluzione dei problemi, il monitoraggio del traffico e l'audit degli eventi di sicurezza.

Tutti i registri seguono il Formato syslog RFC 5424:

<timestamp> <hostname> <subsystem>: <message>

Dove:

  • timestamp – Formato ISO 8601 con microsecondi e fuso orario
  • hostname – Nome host del bilanciatore del carico
  • sottosistema – Componente sorgente (ad esempio, kernel, pound, keepalived, zproxy)
  • messaggio – Informazioni dettagliate sull’evento, tra cui connessione, controllo dello stato di salute o dettagli di sicurezza

Sottosistemi di registro #

  • Kernel / Netfilter (kernel)Segnala eventi di rete di basso livello come: decisioni del firewall (WL per WhiteList, BL per BlackList), modifiche dello stato dei pacchetti TCP (SYN, ACK, RST), comportamento NAT e di routing. Esempio:
    2025-03-26T11:34:09.257768+01:00 noid-ee-01 kernel: [1279318.848199] [WL,exchange_smtprelay_servers,exch-25-relay] IN=eth2 OUT= MAC=aa:bb:cc:dd:14:ac:... SRC=10.10.72.11 DST=10.10.72.22 PROTO=TCP SPT=43112 DPT=25 RST

    Significato: Un pacchetto da 10.10.72.11 a 10.10.72.22:25 ha attivato un controllo della whitelist.

  • Core/Proxy del bilanciatore di carico (pound, eproxy)Segnala l'elaborazione del traffico dell'applicazione, inclusi: routing delle richieste backend, errori di controllo dello stato, timeout o errori di connessione (e500, e502), azioni del Web Application Firewall (WAF). Esempio:

    2025-03-26T11:34:09.383463+01:00 noid-ee-01 pound: exch-80, [WAF,service redirect443, backend (UNKNOWN):0,] ModSecurity: Accesso negato con codice 302 ...
    

    Significato: Una regola WAF ha negato l'accesso a /autodiscover/autodiscover.xml e ha restituito un reindirizzamento 302.

  • Sottosistema di sicurezza (IPDS / WAF)Integrato nei log del proxy o nei moduli di sicurezza personalizzati. Report: corrispondenze del sistema di prevenzione delle intrusioni (IPS), eventi WAF e trigger di regole, richieste sospette con IP client e URI di richiesta.
  • Cluster e alta disponibilità (keepalived / conntrackd / cluster)Registri: failover IP virtuali, transizioni di stato del nodo (MASTER / BACKUP) e modifiche dello stato di controllo dello stato.

Tipi di informazioni registrate #

  • Flusso di traffico: IP di origine e destinazione, porte, interfacce, dimensioni dei pacchetti e flag TCP
  • Stato del backend: Quale servizio e backend hanno gestito la richiesta, inclusi errori o timeout
  • eventi di protezione: Decisioni WAF, reputazione IP, avvisi di rilevamento delle intrusioni
  • Eventi di sistema: Modifiche all'interfaccia, clustering o eventi del demone del bilanciatore del carico

📄 Scarica questo documento in formato PDF #

    EMAIL: *

    Sviluppato da BetterDocs