SYSLOGサーバ構築時の注意

  • SYSLOGサーバ構築時の注意点メモ

●注意点

●理由

  • SYSLOGサービス(UDP)のみの場合、サーバからのパケット送信がほぼない
  • サーバからのパケット送信が無いため、上位のSW上のMACアドレステーブルから消える
  • このため、SWはSYSLOGサーバがどのポートに接続されているかわからなくなり、全てのポートに対してSYSLOGパケットを送信する
  • 結果、ブロードキャストストームっぽく(DOSっぽく?)帯域を圧迫する