Bind rsyslog
| Fiche express | |
|---|---|
| Type | Journalisation de BIND via rsyslog |
| Fichier | /etc/rsyslog.d/20-bind.conf
|
| Voir aussi | Bind · Bind DNS server |
Par défaut, named journalise dans /var/log/messages mêlé aux autres
services système. Rediriger ses messages vers un fichier dédié via rsyslog facilite le
suivi et le filtrage des requêtes/erreurs DNS.
Sans chroot
# /etc/rsyslog.d/20-bind.conf
if $programname == 'named' then /var/log/named.log
&~
Le &~ (stop) après la règle empêche le message d'être également écrit dans
/var/log/messages — sans cette ligne, le message est dupliqué dans les deux
fichiers plutôt que déplacé.
systemctl restart rsyslog
Une syntaxe alternative à base de correspondance sur le contenu du message
(:msg, contains, "named") ne fonctionne pas de façon fiable pour cet usage
— le filtrage par $programname (nom du programme tel qu'annoncé par le
protocole syslog) est plus robuste car il ne dépend pas du texte du message, qui peut varier
d'une version de BIND à l'autre.
Avec chroot
Si named tourne en environnement chroot (paquet bind-chroot, cf.
Options bind), le socket de communication avec rsyslogd doit être exposé à
l'intérieur du chroot (généralement en dupliquant l'écoute sur
/var/named/chroot/dev/log) faute de quoi les messages n'atteignent jamais le
démon rsyslog de l'hôte. Le détail de cette configuration dépend fortement de la distribution
et de sa version — se référer à la documentation de son paquet bind-chroot local
(à vérifier selon distribution).
Voir aussi
- Bind — présentation générale et installation
- Bind DNS server — déploiement maître/esclave