Eu estava pensando que o hostname
é "padrão" e o :msg
é "enviar sequência de caracteres", mas também não consegui filtrá-lo dessa maneira. Então, fiz mais algumas pesquisas e encontrei o seguinte:
:rawmsg, isequal, "default send string" stop
Isso finalmente fez as mensagens desaparecerem. Para o que vale a pena, eles parecem ser do nosso balanceador de carga, provavelmente uma verificação de integridade do syslog / udp.
Referência: link