Hi everyone, I'm having an issue where I'm trying to send a relatively long payload through tcp rsyslog, and it appears to be getting split up, with new lines being inserted into the payload.
<158>Oct 5 11:39:38 webgate logger: 10.100.100.100 - - [05/Oct/2011:11:39:30 -0400] "GET http://google.com/sakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaj\sakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskl jdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaj HTTP/1.1" 403 1492 000 0 0 0 1314 190 0 0 0 Above is my event (a junk event created to test a firewall). Below is the relevant entry in /etc/rsyslog.confg: local3.* @@172.16.160.154 a tcupdump on the box receiving the events shows that my event is getting truncated and sent incorrectly. Is there a payload size limit to rsyslog that is configurable? Any relevant gotchas when sending relatively large payloads via tcp? _______________________________________________ rsyslog mailing list http://lists.adiscon.net/mailman/listinfo/rsyslog http://www.rsyslog.com

