<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/">
	<channel>
		<title><![CDATA[Monitoring Serwerów - Forum o monitoringu infrastruktury IT - Logstash]]></title>
		<link>https://monitoringserwerow.pl/</link>
		<description><![CDATA[Monitoring Serwerów - Forum o monitoringu infrastruktury IT - https://monitoringserwerow.pl]]></description>
		<pubDate>Wed, 06 May 2026 12:31:25 +0000</pubDate>
		<generator>MyBB</generator>
		<item>
			<title><![CDATA[MsSQL i konto domenowe]]></title>
			<link>https://monitoringserwerow.pl/showthread.php?tid=122</link>
			<pubDate>Thu, 17 Jun 2021 09:15:47 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://monitoringserwerow.pl/member.php?action=profile&uid=59">quasimodo</a>]]></dc:creator>
			<guid isPermaLink="false">https://monitoringserwerow.pl/showthread.php?tid=122</guid>
			<description><![CDATA[Czy udało się komuś podłączyć do mssql kontem domenowym(windows authentication) używając logstasha?]]></description>
			<content:encoded><![CDATA[Czy udało się komuś podłączyć do mssql kontem domenowym(windows authentication) używając logstasha?]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Duplikacja dokumentów]]></title>
			<link>https://monitoringserwerow.pl/showthread.php?tid=118</link>
			<pubDate>Thu, 15 Apr 2021 11:11:32 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://monitoringserwerow.pl/member.php?action=profile&uid=88">WhiteHatPirate</a>]]></dc:creator>
			<guid isPermaLink="false">https://monitoringserwerow.pl/showthread.php?tid=118</guid>
			<description><![CDATA[Cześć.<br />
<br />
Zbieramy dane w elasticu i wizualizujemy je, ale czasem wyniki są przekłamane. Sprawdziliśmy i wychodzi na to, że to przez logstasha. Okazjonalnie zaczyta dane powtórnie z jakiegoś powodu. Jest jakiś sposób na to?]]></description>
			<content:encoded><![CDATA[Cześć.<br />
<br />
Zbieramy dane w elasticu i wizualizujemy je, ale czasem wyniki są przekłamane. Sprawdziliśmy i wychodzi na to, że to przez logstasha. Okazjonalnie zaczyta dane powtórnie z jakiegoś powodu. Jest jakiś sposób na to?]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Tail of pipeline]]></title>
			<link>https://monitoringserwerow.pl/showthread.php?tid=115</link>
			<pubDate>Tue, 23 Feb 2021 10:24:08 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://monitoringserwerow.pl/member.php?action=profile&uid=88">WhiteHatPirate</a>]]></dc:creator>
			<guid isPermaLink="false">https://monitoringserwerow.pl/showthread.php?tid=115</guid>
			<description><![CDATA[Cześć.<br />
<br />
Pracuję od jakiegoś czasu z logstashem i wszystko działa dobrze, ale od czasu do czasu zaczyna mi się pojawiać spam takich wpisów i logstash przestaje wysyłać dane. Nie wiem o co chodzi i czemu logstash przestaje działać??<br />
<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>[WARN ][io.netty.channel.DefaultChannelPipeline] An exceptionCaught() event was fired, and it reached at the tail of the pipeline. It usually means the last handler in the pipeline did not handle the exception.</code></div></div>]]></description>
			<content:encoded><![CDATA[Cześć.<br />
<br />
Pracuję od jakiegoś czasu z logstashem i wszystko działa dobrze, ale od czasu do czasu zaczyna mi się pojawiać spam takich wpisów i logstash przestaje wysyłać dane. Nie wiem o co chodzi i czemu logstash przestaje działać??<br />
<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>[WARN ][io.netty.channel.DefaultChannelPipeline] An exceptionCaught() event was fired, and it reached at the tail of the pipeline. It usually means the last handler in the pipeline did not handle the exception.</code></div></div>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[kasowanie duplikatów syslog]]></title>
			<link>https://monitoringserwerow.pl/showthread.php?tid=107</link>
			<pubDate>Mon, 06 Jul 2020 12:26:54 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://monitoringserwerow.pl/member.php?action=profile&uid=59">quasimodo</a>]]></dc:creator>
			<guid isPermaLink="false">https://monitoringserwerow.pl/showthread.php?tid=107</guid>
			<description><![CDATA[Pewnie wszyscy znamy taki wpis w dziennikach syslog:<br />
... last message repeated ...times<br />
<br />
można to jakoś łatwo wykluczyć ?]]></description>
			<content:encoded><![CDATA[Pewnie wszyscy znamy taki wpis w dziennikach syslog:<br />
... last message repeated ...times<br />
<br />
można to jakoś łatwo wykluczyć ?]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[problem z netflow na checkpoint]]></title>
			<link>https://monitoringserwerow.pl/showthread.php?tid=94</link>
			<pubDate>Thu, 07 May 2020 10:01:48 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://monitoringserwerow.pl/member.php?action=profile&uid=68">adamwolny</a>]]></dc:creator>
			<guid isPermaLink="false">https://monitoringserwerow.pl/showthread.php?tid=94</guid>
			<description><![CDATA[Dzień dobry,<br />
Mam taki dziwny objaw z ruchem netflow przychodzącym z routera checkpoint. Problem wystąpił po aktualizacji jednego routera do nowszej wersji.<br />
<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>[WARN ][logstash.codecs.netflow  ] Unsupported field in template 256 {:type=&gt;467, :length=&gt;4}<br />
[WARN ][logstash.codecs.netflow  ] Can't (yet) decode flowset id 256 from source id 0, because no template to decode it with has been received. This message will usually go away after 1 minute.</code></div></div><br />
<br />
Wbrew komunikatowi problem nie ustępuje. Przestałem tez otrzymywać dane z tego routera.]]></description>
			<content:encoded><![CDATA[Dzień dobry,<br />
Mam taki dziwny objaw z ruchem netflow przychodzącym z routera checkpoint. Problem wystąpił po aktualizacji jednego routera do nowszej wersji.<br />
<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>[WARN ][logstash.codecs.netflow  ] Unsupported field in template 256 {:type=&gt;467, :length=&gt;4}<br />
[WARN ][logstash.codecs.netflow  ] Can't (yet) decode flowset id 256 from source id 0, because no template to decode it with has been received. This message will usually go away after 1 minute.</code></div></div><br />
<br />
Wbrew komunikatowi problem nie ustępuje. Przestałem tez otrzymywać dane z tego routera.]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Wolne działanie filtra DNS logstash]]></title>
			<link>https://monitoringserwerow.pl/showthread.php?tid=90</link>
			<pubDate>Wed, 06 May 2020 11:02:32 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://monitoringserwerow.pl/member.php?action=profile&uid=59">quasimodo</a>]]></dc:creator>
			<guid isPermaLink="false">https://monitoringserwerow.pl/showthread.php?tid=90</guid>
			<description><![CDATA[Witam,<br />
Uruchomiłem filtr DNS na logstashu, ale wyraźnie widać, że prędkość indeksowania zmalała przez dodanie resolva. <br />
Mój konfig jak w dokumentacji :<br />
<br />
filter {<br />
      dns {<br />
        reverse =&gt; [ "source_host", "field_with_address" ]<br />
        resolve =&gt; [ "field_with_fqdn" ]<br />
        action =&gt; "replace"<br />
      }<br />
    }<br />
<br />
<br />
Czy to musi tak wolno działać ?]]></description>
			<content:encoded><![CDATA[Witam,<br />
Uruchomiłem filtr DNS na logstashu, ale wyraźnie widać, że prędkość indeksowania zmalała przez dodanie resolva. <br />
Mój konfig jak w dokumentacji :<br />
<br />
filter {<br />
      dns {<br />
        reverse =&gt; [ "source_host", "field_with_address" ]<br />
        resolve =&gt; [ "field_with_fqdn" ]<br />
        action =&gt; "replace"<br />
      }<br />
    }<br />
<br />
<br />
Czy to musi tak wolno działać ?]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[niski odbiór flowów na ELS]]></title>
			<link>https://monitoringserwerow.pl/showthread.php?tid=88</link>
			<pubDate>Wed, 22 Apr 2020 06:08:24 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://monitoringserwerow.pl/member.php?action=profile&uid=62">DrStable</a>]]></dc:creator>
			<guid isPermaLink="false">https://monitoringserwerow.pl/showthread.php?tid=88</guid>
			<description><![CDATA[wysyłam na logstasha ok 20tyś/s flowów, a na elasticu mam tylko 12tyś/s, co może być przyczyną i co powinienem zrobić aby było 20tyś/s na ELS?]]></description>
			<content:encoded><![CDATA[wysyłam na logstasha ok 20tyś/s flowów, a na elasticu mam tylko 12tyś/s, co może być przyczyną i co powinienem zrobić aby było 20tyś/s na ELS?]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[snmptrap - logstash]]></title>
			<link>https://monitoringserwerow.pl/showthread.php?tid=85</link>
			<pubDate>Wed, 15 Apr 2020 07:17:46 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://monitoringserwerow.pl/member.php?action=profile&uid=57">joachim_szlosarek</a>]]></dc:creator>
			<guid isPermaLink="false">https://monitoringserwerow.pl/showthread.php?tid=85</guid>
			<description><![CDATA[Witam serdecznie,<br />
Mam pewien problem z trapami snmp. <br />
<br />
Sam odbiór trapa działa, jednak podczas zapisu do elasticsearch okazuje się, że problematyczne są pola z adresami MAC oraz IP, które przybierają dziwną postać, np. "XÙÃ÷áM" lub "dö&lt;9d&gt;&lt;9a&gt;¶\u0010"<br />
<br />
<br />
Probowałem zmienić domyślne kodowanie, jednak nie przyniosło to oczekiwanych skutków:<br />
        codec =&gt; plain<br />
        {<br />
            charset =&gt; "ASCII-8BIT"<br />
        }<br />
<br />
<br />
Wersja logstash: 6.2.4<br />
<br />
Pipeline:<br />
input {<br />
        snmptrap {<br />
                type =&gt; "snmptrap"<br />
                community =&gt; [ "public", "cisco" ]<br />
                port =&gt; 5162<br />
                yamlmibdir =&gt; "/usr/share/logstash/vendor/bundle/jruby/2.3.0/gems/snmp-1.3.1/data/ruby/snmp/mibs"<br />
                tags =&gt; [ "snmp" ]<br />
                codec =&gt; plain<br />
                {<br />
                        charset =&gt; "ASCII-8BIT"<br />
                }<br />
        }<br />
}<br />
<br />
<br />
spotkał się ktoś z taką sytuacją?]]></description>
			<content:encoded><![CDATA[Witam serdecznie,<br />
Mam pewien problem z trapami snmp. <br />
<br />
Sam odbiór trapa działa, jednak podczas zapisu do elasticsearch okazuje się, że problematyczne są pola z adresami MAC oraz IP, które przybierają dziwną postać, np. "XÙÃ÷áM" lub "dö&lt;9d&gt;&lt;9a&gt;¶\u0010"<br />
<br />
<br />
Probowałem zmienić domyślne kodowanie, jednak nie przyniosło to oczekiwanych skutków:<br />
        codec =&gt; plain<br />
        {<br />
            charset =&gt; "ASCII-8BIT"<br />
        }<br />
<br />
<br />
Wersja logstash: 6.2.4<br />
<br />
Pipeline:<br />
input {<br />
        snmptrap {<br />
                type =&gt; "snmptrap"<br />
                community =&gt; [ "public", "cisco" ]<br />
                port =&gt; 5162<br />
                yamlmibdir =&gt; "/usr/share/logstash/vendor/bundle/jruby/2.3.0/gems/snmp-1.3.1/data/ruby/snmp/mibs"<br />
                tags =&gt; [ "snmp" ]<br />
                codec =&gt; plain<br />
                {<br />
                        charset =&gt; "ASCII-8BIT"<br />
                }<br />
        }<br />
}<br />
<br />
<br />
spotkał się ktoś z taką sytuacją?]]></content:encoded>
		</item>
	</channel>
</rss>