Exportation du journal DNS
Vous pouvez exporter les données du journal DNS vers un serveur Syslog et un fichier texte.
Où l'installer
Dans les versions antérieures de NxFilter, nous ne prenons en charge que l'exportation Syslog. Vous pouvez donc l'installer sur System > Setup > Syslog.
Si vous souhaitez l'exporter dans un fichier, vous pouvez activer l'enregistrement des fichiers sur la page.
Format du journal
Vous pouvez exporter les données du journal DNS au format JSON ou sous la forme d'une chaîne de caractères séparée par un tuyau.
Si vous les exportez au format JSON, elles ressembleront à ceci :
Dec 6 15:33:11 MYSVR5 {
"Prefix":"NXFILTER",
"Time":"2019-12-06 15:33:11",
"Blocked":"Y",
"Domain":"www.bbc.co.uk",
"User":"johndoe",
"ClientIp":"192.168.0.101",
"Policy":"testpol",
"Category":"News/Magazine",
"Reason":"Blocked by admin",
"Type":28,
"Group":"mygrp"
}
Si vous les exportez sous la forme d'une chaîne de caractères séparée par un tuyau, elles ressembleront à ceci :
NXFILTER|2013-01-28 10:53:23|Y|www.bbc.co.uk|john|192.168.0.101|Default|news|Blocked by admin|33|mygrp
Cette chaîne peut être analysée dans les valeurs suivantes :
Prefix : NXFILTER
Time : 2013-01-28 10:53:23
Blocked : Y
Domain : www.bbc.co.uk
User : johndoe
ClientIP : 192.168.0.101
Policy : Default
Category : News/Magazine
Reason : Blocked by admin
Type : 28
Group : mygrp
Si vous utilisez NxCloud, vous verrez un nom d'opérateur au lieu d'un groupe.
NxCloud envoie également une IP supplémentaire, qui est l'IP locale de NxRelay, à la fin de la chaîne séparée par un tuyau.