结合syslog-ng分析syslog标准协议的结构和处理过程

Syslog包主要分为3个部分,PRI, HEADER,以及MSG,一般总长度不超过1024个字节。 其中PRI部分记录了facility和level(severity)的值,使用<>扩起来,计算公式为facility*8+level;syslog-ng中会使用<>在行首进行过滤,其中facility有: level有: HEADER部分记录的时间和主机相关信息,格式为 Mmm dd hh:mm:
相关文章
相关标签/搜索