我无法理解我在这个syslog-ng过滤器中缺少的东西。这一切 首先是日志消息:Syslog格式和系统日志过滤器
<22>Nov 3 09:57:44 logon avaya: 2015/11/03 09:57:44,00:00:01,1,0,103456456156,I,#AA:Poa,1231231123231,,0,1017121,0,T9002,Line 2.1,V9542,VM Channel 42,0,0,,,,,,,,,,,,,
,这是syslog-ng的配置过滤器:
filter f_avaya{
program("avaya");
};
在调试模式下运行syslog-ng的我看到这消息不匹配过滤器,为什么?
您好,大概消息头由于某种原因未正确解析。 –
当然,但在我看来,这是一种有效的格式... – Tobia
如果您有最近的syslog-ng版本,可以尝试以JSON格式输出消息以查看每个宏,或者只需创建一个带有消息标题,以查看出错的地方。 还是有可能源有标志(无分析)设置? –