Создадим файл vi /etc/rsyslog.d/40-snmpd.conf
Добавим в него строки
:msg,contains,»Connection from UDP» stop
:msg,contains,»error on subcontainer» stop
Перезагрузим службу логирования
Создадим файл vi /etc/rsyslog.d/40-snmpd.conf
Добавим в него строки
:msg,contains,»Connection from UDP» stop
:msg,contains,»error on subcontainer» stop
Перезагрузим службу логирования
Настройка rsyslog для отправки логов на удаленный сервер сбора.
В конец конфига прописываем следующие параметры, и перезагружаем службу.
*.* action(type="omfwd" target="192.168.88.8" port="514" protocol="udp"
action.resumeRetryCount="100"
queue.type="linkedList" queue.size="10000")
Для сбора логов в сети используется служба rsyslog с сохранением в mysql. Хранить данные нужно за последние 30 дней.
Стырые нужно удалять, сделать это можно командой
mysql -u _user_ -p_pass_ -e 'DELETE FROM SystemEvents WHERE ReceivedAt < date_add(current_date, interval -30 day)' Syslog
Весь файл messages был забит данными записями.
imuxsock begins to drop messages from pid 29233 due to rate-limiting
Отключить можно прописав в конфиг /etc/rsyslog.conf
$SystemLogRateLimitInterval 0
$SystemLogRateLimitBurst 0
После перегружаем rsyslog