![Syslog-ng 資料欄位的反向 DNS 查找](https://rvso.com/image/660541/Syslog-ng%20%E8%B3%87%E6%96%99%E6%AC%84%E4%BD%8D%E7%9A%84%E5%8F%8D%E5%90%91%20DNS%20%E6%9F%A5%E6%89%BE.png)
我想在儲存防火牆日誌之前嘗試反向 DNS。我知道這在 Logstash 中是可能的,但我不知道 syslog-ng 是否可以配置為執行相同的操作。實際上,我來自 pfsense 的日誌是用 csv 解析器解析的:
parser p_pfsense {
csv-parser(
columns("PFSENSE.Rule_Number","PFSENSE.Sub_rule_number",...)
delimiters(",")
);
};
然後我已經擁有所有防火牆字段,例如 ${PFSENSE.sourceip},但我不知道字段在存儲之前是否可以由外部腳本處理。
請注意,我不是要求發送者的主機名稱 (${HOST}),而是要求日誌訊息中的 IP 欄位。