У меня настроен прокси-сервер, который принимает трафик UDP для балансировки нагрузки внутреннего DNS. Он правильно направляет трафик на мои внутренние DNS-серверы, но я не могу заставить форматирование журнала работать правильно.
Я получаю следующую ошибку:
nginx [32103]: nginx: [Emerg] unknown формат журнала "dns" в /etc/nginx/nginx.conf:23
У меня есть формат журнала в блоке http, и я определяю его в блоке stream -> server
. Я попытался установить log_format в блоке stream -> server
, но ни одна из переменных не работала.
user www-data;
worker_processes auto;
pid /run/nginx.pid;
include /etc/nginx/modules-enabled/*.conf;
events {
worker_connections 768;
# multi_accept on;
}
stream {
upstream dns_servers {
least_conn;
server 192.168.3.222:53 fail_timeout=10s;
server 192.168.70.80:53 fail_timeout=10s;
server 192.168.70.81:53 fail_timeout=10s;
}
server {
listen 53 udp;
proxy_pass dns_servers;
proxy_responses 1;
proxy_timeout 1s;
access_log /var/log/nginx/access.log dns;
}
}
http {
sendfile on;
tcp_nopush on;
tcp_nodelay on;
keepalive_timeout 65;
types_hash_max_size 2048;
include /etc/nginx/mime.types;
default_type application/octet-stream;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2; # Dropping SSLv3, ref: POODLE
ssl_prefer_server_ciphers on;
log_format dns '[$time_local] | $remote_addr | $remote_user | $server_name $host to: $upstream_addr | '
'"$request" | $status | upstream_response_time $upstream_response_time msec '
'$msec | request_time $request_time';
access_log /var/log/nginx/access.log dns;
error_log /var/log/nginx/error.log;
}
Я попытался поместить log_format
в блок потока, но я начать получать unknown <имя переменной> переменная
.
user www-data;
worker_processes auto;
pid /run/nginx.pid;
include /etc/nginx/modules-enabled/*.conf;
events {
worker_connections 768;
# multi_accept on;
}
stream {
log_format dns '[$time_local] | $remote_addr | $remote_user | $server_name $host to: $upstream_addr | '
'"$request" | $status | upstream_response_time $upstream_response_time msec '
'$msec | request_time $request_time';
upstream dns_servers {
least_conn;
server 192.168.3.222:53 fail_timeout=10s;
server 192.168.70.80:53 fail_timeout=10s;
server 192.168.70.81:53 fail_timeout=10s;
}
server {
listen 53 udp;
proxy_pass dns_servers;
proxy_responses 1;
proxy_timeout 1s;
access_log /var/log/nginx/access.log dns;
}
}
Это вообще не будет веб-сервер. Он будет служить только прокси для DNS-трафика. Как мне правильно настроить ведение журнала? Это файл nginx.conf по умолчанию, за исключением блока потока.
A log_format
для использования stream
сервером
s должен быть объявлен в блоке stream
, а не в http
блок. Эти директивы не зависят друг от друга. См. Документацию для потока
log_format
.
Я разобрался. Я нашел правильные переменные и поместил все в свой блок stream
в соответствии с в этом руководстве .
Это мой новый блок stream
:
stream {
log_format dns '$remote_addr - - [$time_local] $protocol $status $bytes_sent $bytes_received $session_time "$upstream_addr"';
access_log /var/log/nginx/access.log dns;
error_log /var/log/nginx/error.log;
upstream dns_servers {
least_conn;
server 192.168.3.222:53 fail_timeout=10s;
server 192.168.70.80:53 fail_timeout=10s;
server 192.168.70.81:53 fail_timeout=10s;
}
server {
listen 53 udp;
proxy_pass dns_servers;
proxy_responses 1;
proxy_timeout 1s;
}
}
И вы можете видеть, что это действительно ведение журнала:
192.168.2.47 - - [11/Nov/2020:15:29:34 +0000] UDP 200 97 33 0.018 "192.168.3.222:53"
192.168.2.47 - - [11/Nov/2020:15:29:34 +0000] UDP 200 53 37 0.031 "192.168.70.80:53"
192.168.2.47 - - [11/Nov/2020:15:29:34 +0000] UDP 200 142 42 0.046 "192.168.3.222:53"
192.168.2.47 - - [11/Nov/2020:15:29:34 +0000] UDP 200 62 46 0.030 "192.168.70.80:53"
192.168.2.47 - - [11/Nov/2020:15:29:34 +0000] UDP 200 142 38 0.039 "192.168.70.81:53"