Sistema | Registros | mostrar

Ver Categorias

Sistema | Registros | mostrar

2 min read

Ao clicar na ação Mostrar , uma nova tela será exibida:

Os logs do sistema do balanceador de carga relianoid v8 mostram

Nesta visualização, você pode escolher o número de entradas de log a serem exibidas, começando pela mais recente e retrocedendo. Você também pode filtrar o conteúdo usando o ícone de filtro à direita.

Visão geral dos registros #

RELIANOID O Load Balancer Enterprise Edition registra eventos de sistema, rede e aplicativo no recurso syslog do sistema. Esses registros são essenciais para solução de problemas, monitoramento do comportamento do tráfego e auditoria de eventos de segurança.

Todos os registros seguem o formato syslog RFC 5424 :

<timestamp> <hostname> <subsystem>: <message>

Onde:

  • timestamp – Formato ISO 8601 com microssegundos e fuso horário
  • hostname – Nome do host do balanceador de carga
  • subsistema – Componente de origem (por exemplo, kernel, pound, keepalived, zproxy)
  • mensagem – Informações detalhadas do evento, incluindo conexão, verificação de integridade ou detalhes de segurança

Subsistemas de Log #

  • Kernel / Netfilter (kernel)Relata eventos de rede de baixo nível, como: decisões de firewall (WL para WhiteLists, BL para BlackLists), alterações de estado de pacotes TCP (SYN, ACK, RST), NAT e comportamento de roteamento. Exemplo:
    2025-03-26T11:34:09.257768+01:00 kernel noid-ee-01: [1279318.848199] [WL,exchange_smtprelay_servers,exch-25-relay] ENTRADA=eth2 SAÍDA= MAC=aa:bb:cc:dd:14:ac:... SRC=10.10.72.11 DST=10.10.72.22 PROTO=TCP SPT=43112 DPT=25 RST

    Significado : Um pacote enviado do endereço 10.10.72.11 para o endereço 10.10.72.22:25 acionou uma verificação de lista branca.

  • Núcleo/Proxy do balanceador de carga (libra, eproxy). Relata o processamento do tráfego de aplicativos, incluindo: roteamento de solicitações de backend, falhas de verificação de integridade, tempos limite ou erros de conexão (e500, e502), ações do Firewall de Aplicativo Web (WAF). Exemplo:

    2025-03-26T11:34:09.383463+01:00 noid-ee-01 pound: exch-80, [WAF,service redirect443, backend (UNKNOWN):0,] ModSecurity: Acesso negado com código 302 ...
    

    Significado : Uma regra do WAF negou o acesso a /autodiscover/autodiscover.xml e retornou um redirecionamento 302.

  • Subsistema de Segurança (IPDS / WAF)Integrado aos logs de proxy ou módulos de segurança personalizados. Relatórios: Correspondências do Sistema de Prevenção de Intrusão (IPS), eventos WAF e gatilhos de regras, solicitações suspeitas com IPs de clientes e URIs de solicitação.
  • Cluster e alta disponibilidade (keepalived / conntrackd / cluster). Logs: Failovers de IP virtual, transições de estado de nó (MASTER / BACKUP) e alterações de estado de verificação de integridade.

Tipos de informações registradas #

  • Fluxo de Tráfego: IPs de origem e destino, portas, interfaces, tamanho de pacote e sinalizadores TCP
  • Status do backend:Qual serviço e backend trataram a solicitação, incluindo erros ou tempos limite
  • Eventos de Segurança: Decisões WAF, reputação de IP, alertas de detecção de intrusão
  • Eventos do Sistema: Alterações na interface, agrupamento ou eventos do daemon do balanceador de carga

📄 Baixe este documento em formato PDF #

    E-MAIL: *

    Com tecnologia BetterDocs