前のトピック: CA Access Control が監査ログに書き込むときにシステムが遅くなる

次のトピック: パフォーマンスの調整

ホストに複数の IP アドレスが割り当てられている場合にフィルタが適用されない

症状:

ホスト名を使用して、複数の IP アドレスが割り当てられたホスト上の TCP イベントをフィルタするために、audit.cfg を設定しました。 フィルタ適用後、すべての IP アドレスの TCP ログを参照できません。

解決方法

audit.cfg フィルタを適用すると、監査システムはホスト名をホストの IP アドレスに、ホストの IP アドレスをホスト名に解決します。 複数の IP アドレスでホストを設定すると、audit.cfg は最初の IP アドレスのみをフィルタします。

audit.cfg フィルタをすべての IP アドレスに 適用するには、フィルタに、ホスト名ではなく、すべての IP アドレスのみを指定します。以下に例を示します。

TCP;*;192.168.30.138;*;R;P
TCP;*;192.168.30.139;*R;P