httpry 是一个用 C 语言开发的用来显示和记录 HTTP 流量的工具。linux
在secilog日志分析中因为客户须要审计流量中的http协议,因而就想到了用httpry这个项目来做为日志源,可是在作的过程当中发现httpry只支持屏幕或者文件输出两种方式,不是很方便,因而想到了扩展httpry支持syslog协议。git
项目托管位置:https://github.com/zhulinu/secihttpgithub
增长了一个 -g参数。-g参数会把审计到的日志已linux syslog的方式,发送到local0上。工具
在rsyslog.conf增长local0.* @IP spa
这样配置好后。重启syslog服务日志
启动进程: ./secihttp -g &进程
审计到的http协议就会发送到syslog中。ci