النظام | سجلات | يعرض

عرض الفئات

النظام | سجلات | يعرض

2 دقائق للقراءة

عند النقر فوق إظهار العملستظهر شاشة جديدة:

تظهر سجلات نظام Relianoid Load Balancer v8

في هذا العرض، يمكنك اختيار عدد إدخالات السجل المراد عرضها، بدءًا من الأحدث وصولًا إلى الأقدم. كما يمكنك تصفية المحتوى باستخدام أيقونة التصفية على اليمين.

نظرة عامة على السجلات #

RELIANOID يُسجِّل Load Balancer Enterprise Edition أحداث النظام والشبكة والتطبيق في سجل النظام. تُعد هذه السجلات أساسية لاستكشاف الأخطاء وإصلاحها، ومراقبة سلوك حركة البيانات، وتدقيق أحداث الأمان.

جميع السجلات تتبع تنسيق syslog وفقًا لمعيار RFC 5424:

<timestamp> <hostname> <subsystem>: <message>

أين:

  • الطابع الزمني - تنسيق ISO 8601 مع الميكروثانية والمنطقة الزمنية
  • اسم المضيف – اسم مضيف موازن التحميل
  • النظام الفرعي - مكون المصدر (على سبيل المثال، kernel، pound، keepalived، zproxy)
  • الرسالة - معلومات تفصيلية عن الحدث، بما في ذلك تفاصيل الاتصال، أو الفحص الصحي، أو تفاصيل الأمان

أنظمة السجلات الفرعية #

  • Kernel / Netfilter (kernel)يُبلغ عن أحداث الشبكة منخفضة المستوى، مثل: قرارات جدار الحماية (WL للقوائم البيضاء، BL للقوائم السوداء)، وتغييرات حالة حزمة TCP (SYN، ACK، RST)، وNAT، وسلوك التوجيه. مثال:
    2025-03-26T11:34:09.257768+01:00 نواة noid-ee-01: [1279318.848199] [WL، خوادم تبادل smtprelay، exch-25-relay] IN=eth2 OUT= MAC=aa:bb:cc:dd:14:ac:... SRC=10.10.72.11 DST=10.10.72.22 PROTO=TCP SPT=43112 DPT=25 RST

    معنى:الحزمة من 10.10.72.11 إلى 10.10.72.22:25 أدت إلى تشغيل فحص القائمة البيضاء.

  • مركز موازن التحميل / الوكيل (الجنيه الإسترليني، الوكيل الإلكتروني)يُبلغ عن معالجة حركة مرور التطبيقات، بما في ذلك: توجيه طلبات الواجهة الخلفية، وفشل فحص الحالة، وتوقف الاتصال أو حدوث أخطاء (e500، e502)، وإجراءات جدار حماية تطبيقات الويب (WAF). مثال:

    2025-03-26T11:34:09.383463+01:00 noid-ee-01 pounds: exch-80, [WAF,service redirect443, backend (UNKNOWN):0,] ModSecurity: تم رفض الوصول باستخدام الكود 302 ...
    

    معنى:رفضت قاعدة WAF الوصول إلى /autodiscover/autodiscover.xml وأعادت إعادة التوجيه 302.

  • نظام فرعي للأمان (IPDS / WAF)مُدمج ضمن سجلات الوكيل أو وحدات الأمان المُخصصة. التقارير: مطابقات نظام منع التطفل (IPS)، وأحداث جدار حماية تطبيقات الويب (WAF)، ومُشغلات القواعد، والطلبات المُريبة مع عناوين IP الخاصة بالعميل ومعرفات URI للطلبات.
  • المجموعة والتوافر العالي (keepalived / conntrackd / cluster). السجلات: حالات فشل IP الافتراضية، وانتقالات حالة العقدة (MASTER / BACKUP) وتغييرات حالة فحص الصحة.

أنواع المعلومات المسجلة #

  • تدفق حركة المرور: عناوين IP المصدر والوجهة، والمنافذ، والواجهات، وحجم الحزمة، وعلامات TCP
  • حالة الواجهة الخلفية:أي خدمة وواجهة خلفية تعاملت مع الطلب، بما في ذلك الأخطاء أو انتهاء المهلة
  • الأحداث الأمنية: قرارات WAF، سمعة IP، تنبيهات اكتشاف التطفل
  • أحداث النظام:تغييرات الواجهة، أو التجميع، أو أحداث خادم موازنة التحميل

📄 قم بتنزيل هذه الوثيقة بصيغة PDF #

    ُ:البريد الالكتروني *