Skip to main content

Envio de logs a SIEM ELK

El sistema PiHole registra las consultas de las últimas 24h en su base de datos local, y va generando logs de dichas consultas en la carpeta /var/log/pihole/pihole.log (dentro del docker). Pero desde la web de administración de PiHole no hay una opción para enviar los logs a un syslog, por lo que para poder enviarlo se ha necesitado realizar la siguiente tarea.

Hacer visibles los logs al equipo host

TO-DO: Poner gráfico con Draw.io