Comportement de capture de paquets pour les données TCP inconnues ou insuffisantes dans les journaux de trafic

Comportement de capture de paquets pour les données TCP inconnues ou insuffisantes dans les journaux de trafic

26304
Created On 09/25/18 19:47 PM - Last Modified 06/08/23 01:08 AM


Resolution


Sous le trafic Monitor >, les captures de paquets sont générées aléatoirement pour des applications identifiées comme étant des données inconnues ou insuffisantes.

trafic-log.png

 

Pour le trafic inconnu et certaines applications qui se détectent avec des heuristiques dans des décodeurs inconnus, une capture est effectuée automatiquement par défaut. Une capture de paquets n'est pas générée pour chaque élément, car le nombre de captures est limité pour protéger les performances du système.

App-dump. png

 

propriétaire : ppatel



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000CldHCAS&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language