基于Syslog协议的深信服审计日志对接日志中心异常处置案例

发布时间:2026/8/7 4:50:28
基于Syslog协议的深信服审计日志对接日志中心异常处置案例 一、背景 深信服上网行为审计通过Syslog方式向日志中心发送日志。运维人员今日查询日志时发现,日志中心无相关设备数据。此前该对接链路运行稳定,防火墙也正常开通了策略,现出现历史可查、今日数据缺失的异常情况,需进行故障排查。二、排查过程2.1 首先登录日志中心抓包日志中心查询不到深信服上网行为审计的日志对深信服上网行为审计10.100.8.58进行抓包,目标端口514(syslog协议默认走514端口)2.2 检查深信服上网行为审计syslog配置检查后,syslog配置正常。2.3 进入深信服上网行为审计后台重启服务输入/etc/init.d/syslog-ng top回车后,然后再启动服务/etc/init.d/syslog-ng start2.4 然后再进行抓包