Я хочу настроить rsyslog на сервере так, чтобы получили журналы от определенных IP-адресов и отбросили others.is это возможный?
Заблокируйте его с помощью UFW (при условии, что 1.1.1.1 - это устройство, генерирующее системные журналы, а 2.2.2.2 - ваш сервер)
sudo ufw enable sudo ufw allow с 1.1.1.1 по 2.2.2.2 порт 514 / udp
проверить с помощью
sudo ufw status