NxFilter Tutorial

  • EN English
  • DE Deutsch
  • ES Español
  • FR Français
  • IT Italiano
  • JP 日本語
  • BR Português
  • RU Русский
  • TR Türkçe
Günlüğü ayırmak için Graylog
Graylog kullanarak ayrı bir günlükleme/rapor sunucusu oluşturabilirsiniz.


NxFilter için içerik paketi
Birkaç bin veya daha fazla kullanıcınız varsa, NxFilter üzerinde ağır bir yük oluşturabileceğinden ayrı bir günlükleme/raporlama sunucusuna ihtiyacınız olabilir. Günlükleme/raporlama için birçok özel araç vardır ve bunlardan biri olan Graylog'un NxFilter ile nasıl kullanılacağını tartışacağız.

1. Aşağıdaki bağlantıdan Graylog için bir içerik paketi indirin.
    - Graylog v3 için JSON formatında örnek içerik paketi
    - Boru ile ayrılmış dize ile Graylog v3 için örnek içerik paketi
    - Boru ile ayrılmış dize ile Graylog v2 için örnek içerik paketi

2. Graylog GUI'de, zip dosyasının içindeki içerik paketini içe aktarın.
    - System > Content Packs > Import content pack

3. İçe aktardıktan sonra, 'NxFilter' içerik paketinin göründüğünü göreceksiniz.
    - Click 'NxFilter', select 'nxfilter-graylog-example' and apply it.

4. Graylog girişi için UDP/1514 portunu kullanıyoruz.

5. NxFilter GUI üzerinde, Şuraya gidin System > Setup > Syslog, değiştir Syslog Port ila 1514.
    - And change Syslog Host aynı zamanda.

6. NxFilter'ı yeniden başlattığınızda gösterge tablonuzun doldurulduğunu göreceksiniz.
    - Select 'NxFilter 2 hours' dashboard on Graylog GUI.

Graylog ile günlükleme/raporlama sunucunuzu oluşturduktan sonra, NxFilter trafik DB'sinde günlüklemeyi tamamen atlayabilirsiniz. Bunu yapmak için Log Retention Days on System > Setup  to 0.