:msg, regex,"^.*Nftables_drop " -/var/log/nftables.log & stop # Permet d'éviter que les lignes matchées ne soient ajoutées dans le syslog
systemctl restart rsyslog
/var/log/nftables.log { daily rotate 7 size 100M compress delaycompress missingok notifempty postrotate service rsyslog rotate >/dev/null endscript }
logrotate -f /etc/logrotate.conf
Détail des options :
Extrait de https://doc.ubuntu-fr.org/logrotate#configuration CC BY-SA