不为失败找理由,要为成功找方法。

netflow logstash5.4 搜集防火墙上的日志信息,大神帮忙看看

Logstash | 作者 wq131311 | 发布于2018年05月17日 | 阅读数:3767

我要搜集防火墙日志信息,但是搜集到的数据如下,貌似不正确,配置如下:
input{
  udp {
    port  => 9903
    codec => netflow
}
}
output{
    stdout{
        codec => rubydebug
    }
}
 
数据如下:
16:48:33.656 [<udp.0] WARN  logstash.codecs.netflow - Ignoring Netflow version v513
16:48:33.656 [<udp.1] WARN  logstash.codecs.netflow - Ignoring Netflow version v513
16:48:33.656 [<udp.0] WARN  logstash.codecs.netflow - Ignoring Netflow version v513
16:48:33.656 [<udp.1] WARN  logstash.codecs.netflow - Ignoring Netflow version v513
16:48:33.656 [<udp.0] WARN  logstash.codecs.netflow - Ignoring Netflow version v513
16:48:33.656 [<udp.1] WARN  logstash.codecs.netflow - Ignoring Netflow version v513
16:48:33.656 [<udp.0] WARN  logstash.codecs.netflow - Ignoring Netflow version v513
16:48:33.656 [<udp.1] WARN  logstash.codecs.netflow - Ignoring Netflow version v513
16:48:33.656 [<udp.0] WARN  logstash.codecs.netflow - Ignoring Netflow version v513
16:48:33.656 [<udp.1] WARN  logstash.codecs.netflow - Ignoring Netflow version v513

 
已邀请:

要回复问题请先登录注册