Το αρχείο καταγραφής πακέτων (δείτε: πακέτο) συγκεντρώνει πολύ λεπτομερείς πληροφορίες της κυκλοφορίας δικτύου και συνεπώς είναι απενεργοποιημένο από προεπιλογή. Μπορείτε να κάνετε κλικ στο κουμπί Start logging (Έναρξη καταγραφής) για να ενεργοποιήσετε το αρχείο καταγραφής πακέτων εάν υποπτεύεστε κακόβουλη ενέργεια μέσω δικτύου. Η καταγραφή διακόπτεται αυτόματα αφού λήξει η καθορισμένη χρονική περίοδος ή εάν επέλθει το μέγιστο μέγεθος του αρχείου καταγραφής. Κάντε κλικ στο κουμπί Stop logging (Διακοπή καταγραφής) για να σταματήσει η καταγραφή με μη αυτόματο τρόπο.
Τα αρχεία καταγραφής πακέτων συγκεντρώνονται σε 10 διαφορετικά αρχεία και έτσι μπορείτε να προβάλετε τα προηγούμενα πακέτα καταγραφής ενώ δημιουργείται το νέο αρχείο καταγραφής. Η μορφή του αρχείου καταγραφής είναι δυαδική και συμβατή με τη μορφή tcpdump και η ανάγνωσή του μπορεί να γίνει με το πρόγραμμα προβολής του αρχείου καταγραφής πακέτων ή με μια συνηθισμένη εφαρμογή καταγραφής πακέτων.
Το πρόγραμμα καταγραφής πακέτων θα καταγράφει όλους τους τύπους της κυκλοφορίας δικτύου, συμπεριλαμβανομένων των πρωτοκόλλων που απαιτούνται από το τοπικό δίκτυο (LAN), όπως πληροφορίες δρομολόγησης, ανάλυση διεύθυνσης υλικού κ.ο.κ. Κανονικά αυτή η κυκλοφορία δεν είναι πολύ χρήσιμη σε αρχεία καταγραφής και από προεπιλογή δεν εμφανίζεται στο ενσωματωμένο πρόγραμμα προβολής του αρχείου καταγραφής πακέτων. Εάν θέλετε να τη δείτε, απενεργοποιήστε το πλαίσιο ελέγχου Filter non IP out (Φιλτράρισμα εξόδου εκτός ΙΡ).
Το αρχείο καταγραφής ενεργειών συγκεντρώνει συνεχώς δεδομένα για τις ενέργειες της Ασπίδας Internet (δείτε: Ασπίδα Internet). Το αρχείο καταγραφής ενεργειών είναι ένα κανονικό αρχείο κειμένου με μέγιστο μέγεθος 10 MB και η προβολή του μπορεί να γίνει με οποιαδήποτε εφαρμογή επεξεργασίας κειμένου που μπορεί να διαβάσει μεγάλα αρχεία. Η απαλοιφή και η κατάργηση του αρχείου καταγραφής ενεργειών μπορεί να γίνει οποιαδήποτε στιγμή. Έτσι είναι εύκολο να ξεκινήσει η καταγραφή ενεργειών σε ένα νέο αρχείο εάν το μέγεθος του αρχείου είναι πολύ μεγάλο. Η διαδρομή για το αρχείο καταγραφής εμφανίζεται στη σελίδα καταγραφής.
Πρακτικά παραδείγματα για τον τρόπο ανάγνωσης του αρχείου καταγραφής ενεργειών:
Έγινε επανάληψη φόρτωσης του αρχείου 11/16/02 15:48:01,success,general,daemon,Policy.
1
|
2
|
3
|
4
|
5
|
6
|
7
|
8
|
9
|
10
|
---|---|---|---|---|---|---|---|---|---|
11/15/02
|
16:54:41
|
info
|
appl control
|
C:\WINNT\system32\services.exe
|
allow
|
send
|
17
|
10.128.128.14
|
137
|
Τα πεδία είναι τα εξής:
Εάν η εφαρμογή έχει ανοίξει μια σύνδεση LISTEN, ενεργεί ως διακομιστής και οι απομακρυσμένοι υπολογιστές μπορούν να συνδεθούν στη θύρα για την οποία άνοιξε η σύνδεση. Το αρχείο καταγραφής ενεργειών εκτελεί εγγραφή και αυτών των συνδέσεων.
1
|
2
|
3
|
4
|
5
|
6
|
7
|
8
|
9
|
10
|
---|---|---|---|---|---|---|---|---|---|
11/15/02
|
16:48:00
|
info
|
appl control
|
unknown
|
allow
|
receive
|
17
|
10.128.129.146
|
138
|
Τα πεδία είναι τα εξής:
Εάν μια εφαρμογή θέλει να ανοίξει μια σύνδεση ακρόασης την οποία επιτρέπετε, οι στατικοί κανόνες του τείχους προστασίας μπορεί να εμποδίσουν τη σύνδεση. Συνεπώς, χρησιμοποιείται ένας δυναμικός κανόνας για να επιτρέπει αυτή τη σύνδεση εισερχομένων, μόνο για τη στιγμή της σύνδεσης, και μόνο για τη χρήση αυτής της εφαρμογής.
Τα πεδία είναι τα εξής:
F-Secure Corporation www.F-Secure.com Product Support |