Linux DHCP 서버 샘플 이벤트 메시지

이 샘플 이벤트 메시지를 사용하여 IBM QRadar와의 성공적인 통합을 확인하십시오.

중요: 형식화 문제로 인해 메시지 형식을 텍스트 편집기에 붙여넣은 후 캐리지 리턴 또는 줄 바꾸기 문자를 제거하십시오.

Syslog 프로토콜을 사용할 때 Linux DHCP 서버 샘플 메시지

다음 샘플 이벤트 메시지는 제공된 구성 매개변수가 유효하지 않으며 클라이언트가 임대 프로세스를 다시 시작해야 하는 것으로 판별된 클라이언트를 표시합니다.

The following sample event message shows that the client has determined that the offered configuration parameters are invalid, the client must begin the lease process again.
<30>Sep 25 15:23:34 gnu.linuxdhcp.test dhcpd[28894]: DHCPDECLINE of 192.0.2.0 from 00-00-5E-00-53-00 (broker) via 192.0.2.1: abandoned
표 1. QRadar 이벤트 페이로드의 필드 이름 및 강조표시된 값
QRadar 필드 이름 이벤트 페이로드에서 강조표시된 값
이벤트 ID DHCPDECLINE
소스 IP 192.0.2.0
소스 MAC 00-00-5E-00-53-00
디바이스 시간 Sep 25 15:23:34