sendsyslog

문법

sendsyslog [OPTIONS] dst=IP_ADDR
필수 매개변수
dst=IP_ADDR
Syslog 서버의 IP 주소
선택 매개변수
format=json|txt

전송할 로그의 형식을 json, txt 중에서 선택해 지정(기본값: txt).

  • json: 입력으로 받는 데이터를 모두 JSON 형식으로 변환해 전송
  • txt: line 필드의 문자열 값을 그대로 전송
port=INT

Syslog 서버의 리스닝 포트 번호(기본값: 514). 1 ~ 65535 사이의 정수를 입력할 수 있습니다.

pri=NUM

RFC 5424 (https://tools.ietf.org/html/rfc5424)에 정의된 PRI 상수값(기본값: 134). 이는 local0INFO 수준에 해당됩니다.

PRI 상수값은 Facility 값의 8배수에 Severity 값을 더한 값입니다. 다음 표를 참조해서 계산된 값을 사용하십시오.

Facility(↓)
Severity(→)
0/Emer1/Alert2/Crit3/Error4/Warn5/Notice6/Info7/Debug
0 / kern01234567
1 / user89101112131415
2 / mail1617181920212223
3 / deamon2425262728293031
4 / auth3233343536373839
5 / syslog4041424344454647
6 / lpr4849505152535455
7 / news5657585960616263
8 / uucp6465666768697071
9 / clock7273747576777879
10 / authpriv8081828384858687
11 / ftp8889909192939495
12 / ntp96979899100101102103
13 / audit104105106107108109110111
14 / alert112113114115116117118119
15 / solaris-cron120121122123124125126127
16 / local0128129130131132133134 (기본값)135
17 / local1136137138139140141142143
18 / local2144145146147148149150151
19 / local3152153154155156157158159
20 / local4160161162163164165166167
21 / local5168169170171172173174175
22 / local6176177178179180181182183
23 / local7184185186187188189190191
src=IP_ADDR

출발지 IP 주소를 로그프레소 서버의 IP 주소가 아닌 임의의 IP 주소로 바꿔서 전송하려는 경우 설정

Caution
출발지 IP 주소를 변경해 전송하려면 운영체제에 libpcap이나 winpcap 라이브러리가 설치되어 있어야 합니다. 또한 araqne-pcap 라이브러리를 운영체제에 맞게 다시 컴파일해야 할 수 있습니다. 출발지 IP 주소를 지정하는 경우에만 PCAP을 사용하여 주소를 변경한 패킷을 생성하여 전송합니다. MTU를 넘는 패킷 크기는 전송에 실패하므로 주의해야 합니다.