| Security Tips | ||
|
syslogサーバの限界を確認する りょうわ あきら |
||
UNIXやLinuxなどのログのリモート転送には、syslogを使用する方法が広く用いられている。しかしsyslogは、通常ログメッセージ転送にUDPを使用するため、転送中にパケットが失われたりサーバが高負荷状態に陥りパケットを破棄してしまうような事態が生じた場合、ログサーバに記録されるべきメッセージが残らないという状況が発生し得る。
では、実際にはどの程度の量のログ転送が発生したときにメッセージ欠落が発生し得るのだろうか。大量のログメッセージが発生する状況をあらかじめテストするためには、syslogテストツールであるKiwi
SyslogGenなどのテストツールを使用するとよいだろう。
kiwi SyslogGenを使用すると、ターゲットサーバに対して10〜2000msの任意の間隔で連続的にメッセージを送出したり、10秒間に100あるいは500といった大量のメッセージを一度に送出するといった簡単な負荷テストを実行できる。kiwi
SyslogGenはほかにも、任意の内容のテキストメッセージを送出したり、ランダムに不正なsyslogメッセージを送出するなど、syslogサーバの各種機能テストに有用なオプションを備えている。
![]() |
| 図1 Kiwi SyslogGenの設定画面 |
しかしながら、kiwi SyslogGenでもメッセージ同時送出のタイミングなどを細かく設定できるわけではなく、syslogサーバのメッセージ受信能力もそのときどきのネットワークの混雑度合いやサーバの負荷状態などによって変化するため、syslogメッセージを漏れなく受信可能な正確な閾(しきい)値をはじき出すことまではできない。この点には注意が必要である。しかし、ログサーバを設置するに当たっては、こうしたテストツールを使用して、おおよその受信能力の限界を検証しておく必要があるだろう。
取りこぼしを避けなければならない場合、信頼性を上げるためにTCPを使用したり、あるいは転送量を抑制するため転送対象としているメッセージを見直すなどの対策を考慮する必要がある。
重要なログメッセージを取りこぼしていることに、後になってから気付くという事態は避けたいものだ。
| Security Tips Index |
ホワイトペーパー(TechTargetジャパン)
- 「脆弱性根絶なんてできっこない」と嘆く前に (2010/2/2)
バグをなくせ、脆弱性を作るな――そんな精神論はもう飽き飽き。でもあきらめる前に、この現状でもできることを考えよう - データ保護と暗号化はイコールではない? (2010/1/27)
暗号化だけが保護の方法ではありません。要件として設定されている「保存されたカード会員データを保護すること」の真意を解説します - OpenID/SAMLのつなぎ方とその課題 (2010/1/22)
1つのベン図からスタートしたID管理技術の相互運用。OpenIDとSAMLを例に、実際の運用方式とその課題を解説します - 新春早々の「Gumblar一問一答」 (2010/1/20)
一躍メジャーになってしまったトロイの木馬、ガンブラー。何が脅威でどう対策すべきか、もう一度確認してみましょう
|
|
スキルアップ/キャリアアップ(JOB@IT)
スポンサーからのお知らせ
- - PR -
- - PR -
お勧め求人情報

**先週の人気講座ランキング**
〜CCNA編〜
| ◆ | 企業の仮想化に足りない“発想”とは? 仮想化運用管理のキモは意外なところに! New! |
| ◆ | 操作もマニュアルも分かりやすい! ユーザー視点で開発されたPC管理ツール New! |
| ◆ | 仮想化すればコストは削減できるか? 仮想化に必要な「3つの視点」を解説する |

| ◆ | セキュリティを知り尽くす上野氏が登壇! @ITメールソリューションLive! in Tokyo |
| ◆ | 運用管理の課題を“2つの観点”から分析 ユーザー満足度の高い「仮想環境」とは? |
| ◆ | 世界に通用するストレージの作り方とは? 製品に込めた思いを富士通の開発者に聞く |

| ◆ | OSSで手間も時間も、障害も減った―― 「マピオンの事例」オープンソース活用法 |
| ◆ | 「ノートPCの持ち出し禁止」で大丈夫? 情報漏えいを防ぐ管理手法とインフラは? |
| ◆ | 1日の処理を1秒に――MySQLの達人が語る 「コスト削減」できるチューニング |

| ◆ | ドキュメント作成を自動化して、SEの作業 効率を大幅アップ! Visio 2007の魅力 |
| ◆ | 急速に広がるHyper-Vでのサーバ仮想化 そのベストプラクティスをデルが解説 |
| ◆ | @IT主催セミナーで語られた、「担当者に 求められるセキュリティ対策」をレポート |

| ◆ | @IT「Windows 7」 特設サイトオープン! 最新情報・移行ノウハウを公開しています |







