Ao clicar na ação Mostrar , uma nova tela será exibida:
Nesta visualização, você pode escolher o número de entradas de log a serem exibidas, começando pela mais recente e retrocedendo. Você também pode filtrar o conteúdo usando o ícone de filtro à direita.
Visão geral dos registros #
RELIANOID O Load Balancer Enterprise Edition registra eventos de sistema, rede e aplicativo no recurso syslog do sistema. Esses registros são essenciais para solução de problemas, monitoramento do comportamento do tráfego e auditoria de eventos de segurança.
Todos os registros seguem o formato syslog RFC 5424 :
<timestamp> <hostname> <subsystem>: <message>
Onde:
- timestamp – Formato ISO 8601 com microssegundos e fuso horário
- hostname – Nome do host do balanceador de carga
- subsistema – Componente de origem (por exemplo, kernel, pound, keepalived, zproxy)
- mensagem – Informações detalhadas do evento, incluindo conexão, verificação de integridade ou detalhes de segurança
Subsistemas de Log #
- Kernel / Netfilter (kernel)Relata eventos de rede de baixo nível, como: decisões de firewall (WL para WhiteLists, BL para BlackLists), alterações de estado de pacotes TCP (SYN, ACK, RST), NAT e comportamento de roteamento. Exemplo:
2025-03-26T11:34:09.257768+01:00 kernel noid-ee-01: [1279318.848199] [WL,exchange_smtprelay_servers,exch-25-relay] ENTRADA=eth2 SAÍDA= MAC=aa:bb:cc:dd:14:ac:... SRC=10.10.72.11 DST=10.10.72.22 PROTO=TCP SPT=43112 DPT=25 RST
Significado : Um pacote enviado do endereço 10.10.72.11 para o endereço 10.10.72.22:25 acionou uma verificação de lista branca.
-
Núcleo/Proxy do balanceador de carga (libra, eproxy). Relata o processamento do tráfego de aplicativos, incluindo: roteamento de solicitações de backend, falhas de verificação de integridade, tempos limite ou erros de conexão (e500, e502), ações do Firewall de Aplicativo Web (WAF). Exemplo:
2025-03-26T11:34:09.383463+01:00 noid-ee-01 pound: exch-80, [WAF,service redirect443, backend (UNKNOWN):0,] ModSecurity: Acesso negado com código 302 ...
Significado : Uma regra do WAF negou o acesso a /autodiscover/autodiscover.xml e retornou um redirecionamento 302.
- Subsistema de Segurança (IPDS / WAF)Integrado aos logs de proxy ou módulos de segurança personalizados. Relatórios: Correspondências do Sistema de Prevenção de Intrusão (IPS), eventos WAF e gatilhos de regras, solicitações suspeitas com IPs de clientes e URIs de solicitação.
- Cluster e alta disponibilidade (keepalived / conntrackd / cluster). Logs: Failovers de IP virtual, transições de estado de nó (MASTER / BACKUP) e alterações de estado de verificação de integridade.
Tipos de informações registradas #
- Fluxo de Tráfego: IPs de origem e destino, portas, interfaces, tamanho de pacote e sinalizadores TCP
- Status do backend:Qual serviço e backend trataram a solicitação, incluindo erros ou tempos limite
- Eventos de Segurança: Decisões WAF, reputação de IP, alertas de detecção de intrusão
- Eventos do Sistema: Alterações na interface, agrupamento ou eventos do daemon do balanceador de carga
