Firewall captura automáticamente los paquetes en el registro de tráfico

Firewall captura automáticamente los paquetes en el registro de tráfico

21731
Created On 09/26/18 13:51 PM - Last Modified 06/09/23 07:44 AM


Resolution


Detalles

Por defecto el Firewall toma capturas de tráfico considerados "desconocidos" o "datos insuficientes".

 

Ejecute el siguiente comando CLI para determinar si la captura automática está encendida:

> Mostrar configuración de aplicación en ejecución

Configuración de la aplicación:

Caché de aplicaciones: sí

Supernodo: sí

Heurística: sí

Umbral de caché: 16

Bypass cuando excede el límite de cola: sí

Usar caché para AppID: no

Captura desconocida: en

Max. sesiones desconocidas: 5000

Sesiones desconocidas actuales: 12

Captura de aplicaciones: desactivada

Firma AppID actual

Uso de la firma: 27 MB (máx. 32 MB)

      TCP 1 C2S: 8771 Estados, en el descargador

      TCP 1 S2C: 4130 Estados, en descarga

      TCP 2 C2S: 15711 Estados, en el descargador

      TCP 2 S2C: 5005 Estados, en descarga

      UDP 1 C2S: 5893 Estados, en el descargador

      UDP 1 S2C: 2151 Estados, en el descargador

      UDP 2 C2S: 9906 Estados, en el descargador

      UDP 2 S2C: 2182 Estados, en el descargador

 

Para desactivar la captura automática hasta el siguiente reinicio, ejecute el siguiente comando:

> conjunto de aplicación volcado-desconocido no

Nota: esta configuración se restablecerá cuando se reinicie el dispositivo.

 

Para que los ajustes persistan a través de un reinicio, utilice los siguientes comandos:

> configurar

# Set deviceconfig configuración de aplicación volcado-desconocido OFF

commit de #

 

dueño: jseals



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClvcCAC&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language