一、背景
客户侧需要收集用户NAT转换日志,为后续溯源提供帮助,AD通过syslog方式发送日志内容到SIPLogger上完成日志收集 二、问题描述 客户侧日志检索时发现无法SIPLogger收集到的日志无源IP 三、解决方案 1.确认AD发送的原始日志内容种是携带用户NAT转化内容的 2.后续可通过过滤条件中添加 syslog_message:"日志内容" 来实现溯源 四、根因 AD通过syslog日志外发时,原始日志中没有 source ip 等字段进行标明,所以SIPLogger的解析规则暂时无法解析出相关信息 |