防火墙自动捕获通信日志中的数据包

防火墙自动捕获通信日志中的数据包

21739
Created On 09/26/18 13:51 PM - Last Modified 06/09/23 07:44 AM


Resolution


详细

默认情况下, 防火墙会捕获被视为 "未知" 或 "数据不足" 的通信量。

 

运行以下 CLI 命令以确定自动捕获是否处于 on:

>> 显示正在运行的应用程序设置

应用程序设置:

应用程序缓存: 是

超级节点: 是的

启发式: 是

缓存阈值:16

超出队列限制时跳过: 是

对 appid 使用缓存: 否

未知捕获: on

最大值。未知会话: 5000

当前未知会话:12

应用程序捕获: 关闭

当前 APPID 签名

签名用法:27 MB (最大值。32 MB)

      TCP 1 C2S: 8771 个状态, 在 offloader

      TCP 1 S2C: 4130 个状态, 在 offloader

      TCP 2 C2S: 15711 个状态, 在 offloader

      TCP 2 S2C: 5005 个状态, 在 offloader

      UDP 1 C2S: 5893 个状态, 在 offloader 中

      UDP 1 S2C: 2151 个状态, 在 offloader 中

      UDP 2 C2S: 9906 个状态, 在 offloader 中

      UDP 2 S2C: 2182 个状态, 在 offloader 中

 

要在下次重新启动之前关闭自动捕获, 请运行以下命令:

>> 设置应用程序转储-未知 no

注意:此设置将在设备重新启动时重置.

 

要使设置保持通过重新启动, 请使用以下命令:

> 配置

# 设置 deviceconfig 设置应用程序转储-未知关闭

# 提交

 

onwer: jseals



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClvcCAC&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language