Firewall capture automatiquement les paquets dans le journal de trafic

Firewall capture automatiquement les paquets dans le journal de trafic

21735
Created On 09/26/18 13:51 PM - Last Modified 06/09/23 07:44 AM


Resolution


Détails

Par défaut, le pare-feu prend des captures de trafic considérées comme «inconnues» ou «données insuffisantes».

 

Exécutez la commande CLI suivante pour déterminer si la capture automatique est en marche:

> afficher le paramètre d'application en cours d'exécution

Paramètre d'application:

Cache d'application: Oui

Supernoeud: Oui

Heuristique: Oui

Seuil de cache: 16

Bypass lorsque dépasse la limite de la file d'attente: Oui

Utiliser le cache pour AppID: non

Capture inconnue: on

Max. sessions inconnues: 5000

Sessions inconnues en cours: 12

Capture d'application: désactivé

Signature AppID actuelle

Utilisation de la signature: 27 Mo (max. 32 MB)

      TCP 1 C2S: 8771 États, dans le déchargeur

      TCP 1 S2C: 4130 États, dans le déchargeur

      TCP 2 C2S: 15711 États, dans le déchargeur

      TCP 2 S2C: 5005 États, dans le déchargeur

      UDP 1 C2S: 5893 États, dans le déchargeur

      UDP 1 S2C: 2151 États, dans le déchargeur

      UDP 2 C2S: 9906 États, dans le déchargeur

      UDP 2 S2C: 2182 États, dans le déchargeur

 

Pour désactiver la capture automatique jusqu'au prochain redémarrage, exécutez la commande suivante:

> Set application dump-inconnu non

Remarque: ce réglage est réinitialisé lorsque l'appareil est redémarré.

 

Pour rendre les paramètres persistants via un redémarrage, utilisez les commandes suivantes:

> configurer

# Set deviceconfig Setting application dump-Unknown OFF

commit #

 

Onwer: jseals



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClvcCAC&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language