CLI-Befehle zur Überprüfung der DOS-Funktionalität auf Palo Alto Networks-Geräten

CLI-Befehle zur Überprüfung der DOS-Funktionalität auf Palo Alto Networks-Geräten

20437
Created On 09/25/18 19:48 PM - Last Modified 06/01/23 03:22 AM


Resolution


Übersicht

Da die DOS/Resource-Schutzeinstellungen keine Protokolle nach Design generieren, ist es von der GUI aus schwierig, die DOS-Funktionalität herauszufinden.

Problem

Unter DoS-Schutz, zum RessourcenSchutz, verfolgt die Firewall die Sessions über Ihren Sitzungstisch. Leider können die Details, welche Quelle/Destination die DoS-Ressourcenschutz Schwelle auslöst, nicht erreicht werden, da diese derzeit nicht protokolliert werden.

Lösung

Es gibt Möglichkeiten, die Funktionalität über das CLI über die globalen Zähler zu überprüfen:

> Counter Global | Match DOS

> Debug dataplane Show DOS Klassifizierung-Tabelle

> Counter Global Filter Aspect DOS anzeigen

> Counter Global Filter Aspekt DOS Delta ja anzeigen (zeigt nur den Unterschied seit der letzten Ausführung)

 

Besitzer:-ppatel



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClddCAC&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language