Bind rsyslog

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Type Journalisation de BIND via rsyslog
Fichier /etc/rsyslog.d/20-bind.conf
Voir aussi Bind · Bind DNS server

Par défaut, named journalise dans /var/log/messages mêlé aux autres services système. Rediriger ses messages vers un fichier dédié via rsyslog facilite le suivi et le filtrage des requêtes/erreurs DNS.

Sans chroot

# /etc/rsyslog.d/20-bind.conf
if $programname == 'named' then /var/log/named.log
&~

Le &~ (stop) après la règle empêche le message d'être également écrit dans /var/log/messages — sans cette ligne, le message est dupliqué dans les deux fichiers plutôt que déplacé.

systemctl restart rsyslog

Une syntaxe alternative à base de correspondance sur le contenu du message (:msg, contains, "named") ne fonctionne pas de façon fiable pour cet usage — le filtrage par $programname (nom du programme tel qu'annoncé par le protocole syslog) est plus robuste car il ne dépend pas du texte du message, qui peut varier d'une version de BIND à l'autre.

Avec chroot

Si named tourne en environnement chroot (paquet bind-chroot, cf. Options bind), le socket de communication avec rsyslogd doit être exposé à l'intérieur du chroot (généralement en dupliquant l'écoute sur /var/named/chroot/dev/log) faute de quoi les messages n'atteignent jamais le démon rsyslog de l'hôte. Le détail de cette configuration dépend fortement de la distribution et de sa version — se référer à la documentation de son paquet bind-chroot local (à vérifier selon distribution).

Voir aussi

  • Bind — présentation générale et installation
  • Bind DNS server — déploiement maître/esclave