Логи сервера палят быстрее, чем кривой клоакинг. Чистим их автоматически
Если на сервере крутится редирект, прокладка и фильтр, логи нельзя оставлять «на потом». В access.log и error.log остаются IP, юзерагенты, урлы, рефереры и следы ботов. Этого хватает, чтобы понять структуру связки, нагрузку и точки входа. Пропускаем только целевых, ботов оставляем алгоритмам.
Автоматизация тут простая: ротация + сжатие + удаление по сроку. На Linux для Nginx/Apache ставь logrotate с ежедневным циклом, компрессией и хранением 3–7 дней, если разборов руками не требуется. Для tmp-логов и debug-вывода отдельные правила: после выгрузки метрик — в ноль. Твой аптайм — это твои деньги, на VPS не экономят.
Отдельно проверь: не пишет ли приложение в /var/log/debug, /home/*/logs и в журналы systemd больше, чем надо. Если используется Docker, монтируй логи в ограниченный volume и чисти контейнерные хвосты по cron. Права на файлы — только сервисному пользователю, без «удобного» root-доступа для всего подряд.
Минимальный набор: 1) отключить verbose-логирование на проде; 2) включить ротацию по размеру или времени; 3) архивировать только то, что нужно для антифрода и отладки; 4) проверять, что после очистки не остается копий в бэкапах и мониторинге. Чистота трафика важнее объема на старте.
Логи должны помогать работе, а не хранить улики на весь диск: автоматизируй очистку сразу, иначе потом будешь вручную выметать следы под нагрузкой.
Клоака и роутинг
@cloak_routing_kit_ubt
Логи сервера палят быстрее, чем кривой клоакинг. Чистим их автоматически
Этот пост опубликован в Telegram-канале Клоака и роутинг. Подписаться можно по ссылке: @cloak_routing_kit_ubt.