Firewall erfasst automatisch Pakete im Traffic-Log

Firewall erfasst automatisch Pakete im Traffic-Log

21737
Created On 09/26/18 13:51 PM - Last Modified 06/09/23 07:44 AM


Resolution


Details

Standardmäßig nimmt die Firewall den Verkehr erfasst, der als "unbekannt" oder "unzureichend" angesehen wird.

 

Führen Sie den folgenden CLI-Befehl aus, um festzustellen, ob die automatische Erfassung eingeschaltet ist:

> laufende Anwendungs Einstellung anzeigen

Bewerbungs Einstellung:

Application Cache: Ja

Super Node: Ja

Heuristik: Ja

Cache-Schwelle: 16

Umgehung bei Überschreitung der Warteschlange: Ja

Verwenden Sie Cache für AppID: Nein

Unbekannte erfassen: auf

Max.. Unbekannte Sitzungen: 5000

Aktuelle unbekannte Sitzungen: 12

Anwendung erfassen: Off

Aktuelle AppID-Signatur

Signatur-Nutzung: 27 MB (max. 32 MB)

      TCP 1 C2S: 8771 Zustände, in Offloader

      TCP 1 S2C: 4130 Zustände, in Offloader

      TCP 2 C2S: 15711 Zustände, in Offloader

      TCP 2 S2C: 5005 Zustände, in Offloader

      UDP 1 C2S: 5893 Zustände, in Offloader

      UDP 1 S2C: 2151 Zustände, in Offloader

      UDP 2 C2S: 9906 Zustände, in Offloader

      UDP 2 S2C: 2182 Zustände, in Offloader

 

Um die automatische Erfassung bis zum nächsten Neustart auszuschalten, führen Sie folgenden Befehl aus:

> Anwendung Dump-unbekannt Nein

Hinweis: Diese Einstellung wird zurückgesetzt, wenn das Gerät neu gestartet wird.

 

Um die Einstellungen durch einen Neustart fortbestehen zu lassen, verwenden Sie die folgenden Befehle:

> konfigurieren

# Set DeviceConfig Einstellung Anwendung Dump-Unknown Off

# commit

 

onwer: jseals



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClvcCAC&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language