<div dir="ltr"><div dir="ltr">Recently I upgraded my centralized loghost from 3.9 -> 3.15 and I noticed that some of my cisco devices started being logged in an undesirable format... I don't want to enable the cisco parser because more than just cisco messages get delivered to this interface.  Here are the relevant fields that have changed before/after the upgrade:<br><br>syslog-ng 3.9, before upgrade ---<br>    ${FULLHOST}: "<a href="http://mydevice.com">mydevice.com</a>"<br>    ${PROGRAM}: ""<br>    message: "%CRYPTO-4-RECVD_PKT_INV_SPI: decaps: rec'd IPSEC packet has invalid spi for..."<br><br>syslog-ng 3.15, before upgrade ---<br>    ${FULLHOST}: ":"<br>    ${PROGRAM}: "%CRYPTO-4-RECVD_PKT_INV_SPI"<br>    ${MSG}: "decaps: rec'd IPSEC packet has invalid spi for..."<br><br><br>Is this unintended behavior or a bug?  This particular device is a Cisco 3845 running ios 12.4(22)T4.<br><br>Thanks in advance.<br></div></div>