Como esses têm os mesmos carimbos de tempo e intervalos de tempo, acredito que você não esteja incluindo exemplos reais.
Sem esses exemplos, o melhor que posso pensar é tentar definir manualmente o comprimento desses campos de cabeçalho com algo como:
capture request header Host len 50
Observe também que, como o tráfego do syslog é UDP, uma certa quantidade de corrupção é esperada (embora isso pareça mais específico do que isso). Há também uma configuração de tamanho máximo no HAProxy. Eu nunca segui com o aumento deste, mas se você quiser tentar aqui é a minha correspondência com o autor HAProxy:
> Can I increase the length of syslog messages sent out by HAProxy? > > Would it be as simple as changing: > #define MAX_SYSLOG_LEN 1024 > In > include/types/log.h > > Or is there more to it than that? You can try, but it may do anything depending on your syslog server. Some accept those messages, some do truncate the lines, YMMV."