CentOS7のrsyslog経由のログをフィルターして抑止する

Facebooktwittermail

ZabbixサーバからPostfix死活監視で1分間隔でConnect, Disconnectしていますが、これをログに記録しないようにしました。

Aug 10 10:13:06 centos7 postfix/smtpd[20696]: connect from unknown[192.168.200.1]
Aug 10 10:13:06 centos7 postfix/smtpd[20696]: disconnect from unknown[192.168.200.1]
Aug 10 10:14:06 centos7 postfix/smtpd[20696]: connect from unknown[192.168.200.1]
Aug 10 10:14:06 centos7 postfix/smtpd[20696]: disconnect from unknown[192.168.200.1]

Postfixの設定でできるかなと調べたのですが無理そうなのでrsyslogでFilterしました。

以前にも同じような記事を書いていますが(^^;

rsyslogで特定のログ出力を抑止 – CentOS 7

環境
・CentOS Linux release 7.8.2003 (Core)
・Kernel 3.10.0-1127.18.2.el7.x86_64

参考サイト
20.2. RSYSLOG の基本設定
https://access.redhat.com/documentation/ja-jp/red_hat_enterprise_linux/7/html/system_administrators_guide/s1-basic_configuration_of_rsyslog

RSyslog Documentation – Filter Conditions
https://www.rsyslog.com/doc/v8-stable/configuration/filters.html

  1. /etc/rsyslog.confの編集
  2. ZabbixサーバのIP:192.168.200.1からPostfixへの接続は/var/log/maillogに記録しないルールです。

  3. 設定ファイルチェック
  4. rsyslogの再起動

これで/varlog/maillogに記録されなくなりました。

Leave a Reply