我有一个简单的问题要问,让我先把你放在上下文中。
我正在设置一个rsyslog 服务器(centos 7),以便从分布式设备收集(实际上接收)许多syslogd(FreeBSD(pfsense)默认)消息。
一切都按预期工作,但只要许多分布式设备在公共动态 ip 上工作,我就无法识别谁发送了系统日志消息。
那么重点是:是否有机会修改 syslgod conf 文件以在例如MSG 字段中添加一些字符?实际上,任何字段都可以解决我的问题,因为我只需要设置一些东西
“如果 $msg 包含 blabla 那么该死的耶!”
先感谢您!