graylog新建extractor grok
Message:
May 6 14:32:50 localhost.localdomain haproxy[4198]: 192.168.15.11 7706 10.10.20.16 443 123.103.90.196 443 GET /ews/exchange.asmx 401 ee 1 0 0 0 HTTP/1.1 TLSv1.3 TLS_AES_256_GCM_SHA384
Extractor configuration grok pattern:
(?<date_time>(%{MONTH}\s*%{MONTHDAY}\s*%{TIME}))\s*(?<hostname>(\S+))\s*(?<process>(haproxy\[\d+\]:))\s*%{IPV4:c_ip}\s*%{BASE10NUM:c_port}\s*%{IPV4:fe_ip}\s*%{BASE10NUM:fe_port}\s*%{IPV4:be_ip}\s*%{BASE10NUM:be_port}\s*%{WORD:cs_method}\s*%{URIPATHPARAM:cs_uri}\s*%{BASE10NUM:cs_status}\s*(?<uname>([.\S+]*))\s*%{BASE10NUM:fc}\s*%{BASE10NUM:bc}\s*%{BASE10NUM:bq}\s*%{BASE10NUM:sc}\s*
分类:
Graylog
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· DeepSeek 开源周回顾「GitHub 热点速览」
· 物流快递公司核心技术能力-地址解析分单基础技术分享
· .NET 10首个预览版发布:重大改进与新特性概览!
· AI与.NET技术实操系列(二):开始使用ML.NET
· 单线程的Redis速度为什么快?
2016-05-06 django新建项目,连接mysql数据库
2016-05-06 WDS使用捕获映像制作企业自定义映像
2014-05-06 命令返回值
2013-05-06 csvde导出计算机/用户信息