Eu duvido que muitas pessoas tenham feito isso até agora, então eu acho que você terá que viver com dicas, não fatos.
No seu lugar, eu iria para o modo de usuário único (nível de execução 1), crie um nó clone de / dev / null (mknod / dev / nihil c 1 3; chmod 666 / dev / nihil), delete / dev / null, crie um fifo chamado / dev / null e escreva um script que leia fifo e grave o log. Em seguida, volte para o runlevel usual.
Se você precisava do / dev / null rápido (não monitorado), você pode usar / dev / nihil enquanto o resto do sistema é bigbrothered.
Na verdade, eu também verificaria o disco do log de destino de vez em quando e pararia o logger, excluiria o fifo e retornaria ao nó original / dev / null quando ocorresse logging pesado. Esse tipo de vigilância rigorosa pode transformar o buraco negro do sistema em sua morte negra.