くまきち

山と旅と家族が大事。
でも激しい物欲が理性と財布のタガを飛ばす
最近は自転車も乗ってる

syslog の先頭数字の意味

2012-02-27 17:09:20 | 雑記
syslog-ng でいろいろやっているときに、なかなかリモートの syslog-ng サーバでの振り分け処理ができず、その際に改めて RFC を見たのでメモ。

syslog のデータを tcpdump でキャプチャして、中身を見てみると、こんな情報が入っている

 
<147>Feb 27 16:22:40 sv httpd[17565]:.....(略)


先頭の <147> がどうやって facility と severity を表しているのかが分からなかった。

答えは次のとおり

1. 8 で割った商が facility
2. 同じく余りが Severity



で、それぞれの表がこちら。

まず Facility


                         
コードFacility
0カーネルメッセージ
1ユーザレベルメッセージ
2メール
3システムデーモン
4セキュリティ/認証
5syslogd 内部メッセージ
6プリンタ
7News
8UUCP
9クロック
10セキュリティ/認証
11FTP
12NTP
13ログ監査
14ログアラート
15クロック(note2)
16ローカル利用0 (local0)
17ローカル利用1 (local1)
18ローカル利用2 (local2)
19ローカル利用3 (local3)
20ローカル利用4 (local4)
21ローカル利用5 (local5)
22ローカル利用6 (local6)
23ローカル利用7 (local7)


続いて Severity (Level)。 全部にマッチする訳語が思いつかなかったので英文まま。


         
コードSeverity
0Emergyency
1Alert
2Critical
3Error
4Warning
5Notice
6Information
7Debug



最新の画像もっと見る