Hi everyone,

I'm having an issue where I'm trying to send a relatively long payload through 
tcp rsyslog, and it appears to be getting split up, with new lines being 
inserted into the payload.

<158>Oct  5 11:39:38 webgate logger: 10.100.100.100 - - [05/Oct/2011:11:39:30 
-0400] "GET 
http://google.com/sakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaj\sakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskl
 
jdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaskjdsakldjaskljdlaskjdlasjdlasjdlajdlaj
 HTTP/1.1" 403 1492 000 0 0 0 1314 190 0 0 0

Above is my event (a junk event created to test a firewall). Below is the 
relevant entry in /etc/rsyslog.confg:

local3.*                                                @@172.16.160.154

a tcupdump on the box receiving the events shows that my event is getting 
truncated and sent incorrectly. Is there a payload size limit to rsyslog that 
is configurable? Any relevant gotchas when sending relatively large payloads 
via tcp?
_______________________________________________
rsyslog mailing list
http://lists.adiscon.net/mailman/listinfo/rsyslog
http://www.rsyslog.com

Reply via email to