जब आप क्लिक करेंगे कार्रवाई दिखाएं, एक नई स्क्रीन दिखाई देगी:
इस दृश्य में, आप प्रदर्शित करने के लिए लॉग प्रविष्टियों की संख्या चुन सकते हैं, जो सबसे हाल की प्रविष्टि से शुरू होकर पीछे की ओर जाती है। आप दाईं ओर फ़िल्टर आइकन का उपयोग करके सामग्री को फ़िल्टर भी कर सकते हैं।
लॉग्स अवलोकन #
RELIANOID लोड बैलेंसर एंटरप्राइज़ संस्करण सिस्टम, नेटवर्क और एप्लिकेशन-स्तरीय घटनाओं को सिस्टम की सिस्टलॉग सुविधा में लॉग करता है। ये लॉग समस्या निवारण, ट्रैफ़िक व्यवहार की निगरानी और सुरक्षा घटनाओं की ऑडिटिंग के लिए आवश्यक हैं।
सभी लॉग का पालन करें RFC 5424 सिस्टलॉग प्रारूप:
<timestamp> <hostname> <subsystem>: <message>
कहाँ:
- टाइमस्टैम्प – माइक्रोसेकंड और समय क्षेत्र के साथ ISO 8601 प्रारूप
- मेजबाननाम – लोड बैलेंसर होस्टनाम
- सबसिस्टम - स्रोत घटक (उदाहरण के लिए, कर्नेल, पाउंड, कीपलाइव्ड, ज़प्रॉक्सी)
- message - विस्तृत ईवेंट जानकारी, जिसमें कनेक्शन, स्वास्थ्य जांच या सुरक्षा विवरण शामिल हैं
लॉग सबसिस्टम #
- कर्नेल / नेटफ़िल्टर (कर्नेल)निम्न-स्तरीय नेटवर्क ईवेंट की रिपोर्ट करता है, जैसे: फ़ायरवॉल (श्वेतसूची के लिए WL, कालीसूची के लिए BL) निर्णय, TCP पैकेट स्थिति परिवर्तन (SYN, ACK, RST), NAT और रूटिंग व्यवहार। उदाहरण:
2025-03-26T11:34:09.257768+01:00 noid-ee-01 कर्नेल: [1279318.848199] [WL,exchange_smtprelay_servers,exch-25-relay] IN=eth2 OUT= MAC=aa:bb:cc:dd:14:ac:... SRC=10.10.72.11 DST=10.10.72.22 PROTO=TCP SPT=43112 DPT=25 RST
अर्थ: 10.10.72.11 से 10.10.72.22:25 तक के पैकेट ने श्वेत-सूची जांच को ट्रिगर किया।
-
लोड बैलेंसर कोर / प्रॉक्सी (पाउंड, ईप्रॉक्सी)एप्लिकेशन ट्रैफ़िक प्रोसेसिंग की रिपोर्ट करता है, जिसमें शामिल हैं: बैकएंड अनुरोध रूटिंग, स्वास्थ्य जाँच विफलताएँ, कनेक्शन टाइमआउट या त्रुटियाँ (e500, e502), वेब एप्लिकेशन फ़ायरवॉल (WAF) क्रियाएँ। उदाहरण:
2025-03-26T11:34:09.383463+01:00 noid-ee-01 पाउंड: exch-80, [WAF, सेवा पुनर्निर्देशन 443, बैकएंड (अज्ञात): 0,] ModSecurity: कोड 302 के साथ प्रवेश निषेध ...
अर्थ: एक WAF नियम ने /autodiscover/autodiscover.xml तक पहुंच से इनकार कर दिया और 302 रीडायरेक्ट लौटा दिया।
- सुरक्षा उपप्रणाली (IPDS / WAF)प्रॉक्सी लॉग या कस्टम सुरक्षा मॉड्यूल में एकीकृत। रिपोर्ट: घुसपैठ रोकथाम प्रणाली (IPS) मिलान, WAF इवेंट और नियम ट्रिगर, क्लाइंट IP और अनुरोध URI के साथ संदिग्ध अनुरोध
- क्लस्टर और उच्च उपलब्धता (keepalived / conntrackd / cluster)लॉग: वर्चुअल आईपी फेलओवर, नोड स्थिति परिवर्तन (मास्टर / बैकअप) और स्वास्थ्य जांच स्थिति परिवर्तन।
लॉग की गई जानकारी के प्रकार #
- यातायात प्रवाह: स्रोत और गंतव्य आईपी, पोर्ट, इंटरफेस, पैकेट आकार और टीसीपी झंडे
- बैकएंड स्थिति: किस सेवा और बैकएंड ने अनुरोध को संभाला, जिसमें त्रुटियाँ या टाइमआउट शामिल हैं
- सुरक्षा घटनाक्रम: WAF निर्णय, IP प्रतिष्ठा, घुसपैठ का पता लगाने संबंधी चेतावनियाँ
- सिस्टम ईवेंट: इंटरफ़ेस परिवर्तन, क्लस्टरिंग, या लोड बैलेंसर डेमॉन ईवेंट
