ファイアウォールがトラフィックログ内のパケットを自動的にキャプチャする

ファイアウォールがトラフィックログ内のパケットを自動的にキャプチャする

21729
Created On 09/26/18 13:51 PM - Last Modified 06/09/23 07:44 AM


Resolution


詳細

デフォルトでは、ファイアウォールは "不明" または "不十分なデータ" と見なされるトラフィックのキャプチャを受け取ります。

 

次の CLI コマンドを実行して、自動キャプチャがオンになっているかどうかを確認します。

> 実行中のアプリケーション設定の表示

アプリケーションの設定:

アプリケーションキャッシュ: はい

アイアム: はい

ヒューリスティック: はい

キャッシュのしきい値:16

バイパスは、キューの制限を超える場合: はい

appid のキャッシュを使用: いいえ

不明なキャプチャ: オン

最大値。不明なセッション: 5000

現在の未知のセッション:12

アプリケーションのキャプチャ: オフ

現在の APPID 署名

署名の使用法:27 MB (最大。32 MB)

      TCP 1 C2S: 8771 州、offloader

      TCP 1 S2C: 4130 州、offloader

      TCP 2 C2S: 15711 州、offloader

      TCP 2 S2C: 5005 州、offloader

      UDP 1 C2S: 5893 州、offloader

      UDP 1 S2C: 2151 州、offloader

      UDP 2 C2S: 9906 州、offloader

      UDP 2 S2C: 2182 州、offloader

 

次の再起動まで自動キャプチャを無効にするには、次のコマンドを実行します。

> アプリケーションダンプの設定-不明

メモ:この設定は、デバイスの再起動時にリセットされます。

 

再起動を通じて設定を保持するには、次のコマンドを使用します。

> 構成

# 設定 deviceconfig 設定アプリケーションのダンプ-不明オフ

# コミット

 

onwer: jseals



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClvcCAC&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language