안녕하세요. logstash 관련해서 궁금한 점이 있어서 질문합니다!
Kibana에서 a.php, b.php, c.php, /abc/abc.php, /bcd/bcd.php 같이
저희 서버에 존재하지 않는 파일들이 request field log에 남고 있습니다.
logstash 상에서 filter를 이용해서 해당 로그들을 수집하지 않고 싶은데..
다음과 같이 filter를 적용했는데 적용이 되지 않아서 혹시 다른 방법이 있는지 궁금하여 문의드립니다.
if "/*.php" in [request]{
Drop{}
}
else if "/*/*.php" in [request]{
Drop{}
}
