首页 > 解决方案 > 按源 IP 过滤 Filebeat 输入

问题描述

在我们的设置中,我们有一个服务器充当不同类型日志的“收集器”。其中,有几个不同的日志源(例如防火墙、防病毒软件等)将 syslog 日志发送到端口 514。对于防病毒软件,我使用的是 CEF 模块,但它也在获取防火墙日志应该转到相应的防火墙模块。由于两个节拍都在侦听端口 514,有没有办法在模块的配置文件中添加额外的过滤器(例如源 IP),以便正确的模块获取适当的日志?

标签: logstashfilebeat

解决方案


推荐阅读