Il est souhaitable de bloquer un syslog reçu par UDP avant qu'il soit retransmis vers un autre serveur de log.

On peut le faire avec la configuration :
:inputname, isequal, "imudp" stop
*.*   @IP.Server.De.log
Ainsi les paquets en provenance du flux udp sont jetés. Tous les autres sont envoyés dans le serveur de log distant.

Ne pas oublier de relancer le service : /etc/init.d/rsyslog restart