Καταγραφή πακέτων

Το αρχείο καταγραφής πακέτων (δείτε: πακέτο) συγκεντρώνει πολύ λεπτομερείς πληροφορίες της κυκλοφορίας δικτύου και συνεπώς είναι απενεργοποιημένο από προεπιλογή. Μπορείτε να κάνετε κλικ στο κουμπί Start logging (Έναρξη καταγραφής) για να ενεργοποιήσετε το αρχείο καταγραφής πακέτων εάν υποπτεύεστε κακόβουλη ενέργεια μέσω δικτύου. Η καταγραφή διακόπτεται αυτόματα αφού λήξει η καθορισμένη χρονική περίοδος ή εάν επέλθει το μέγιστο μέγεθος του αρχείου καταγραφής. Κάντε κλικ στο κουμπί Stop logging (Διακοπή καταγραφής) για να σταματήσει η καταγραφή με μη αυτόματο τρόπο.

Τα αρχεία καταγραφής πακέτων συγκεντρώνονται σε 10 διαφορετικά αρχεία και έτσι μπορείτε να προβάλετε τα προηγούμενα πακέτα καταγραφής ενώ δημιουργείται το νέο αρχείο καταγραφής. Η μορφή του αρχείου καταγραφής είναι δυαδική και συμβατή με τη μορφή tcpdump και η ανάγνωσή του μπορεί να γίνει με το πρόγραμμα προβολής του αρχείου καταγραφής πακέτων ή με μια συνηθισμένη εφαρμογή καταγραφής πακέτων.

Το πρόγραμμα καταγραφής πακέτων θα καταγράφει όλους τους τύπους της κυκλοφορίας δικτύου, συμπεριλαμβανομένων των πρωτοκόλλων που απαιτούνται από το τοπικό δίκτυο (LAN), όπως πληροφορίες δρομολόγησης, ανάλυση διεύθυνσης υλικού κ.ο.κ. Κανονικά αυτή η κυκλοφορία δεν είναι πολύ χρήσιμη σε αρχεία καταγραφής και από προεπιλογή δεν εμφανίζεται στο ενσωματωμένο πρόγραμμα προβολής του αρχείου καταγραφής πακέτων. Εάν θέλετε να τη δείτε, απενεργοποιήστε το πλαίσιο ελέγχου Filter non IP out (Φιλτράρισμα εξόδου εκτός ΙΡ).

Αρχείο καταγραφής ενεργειών

Το αρχείο καταγραφής ενεργειών συγκεντρώνει συνεχώς δεδομένα για τις ενέργειες της Ασπίδας Internet (δείτε: Ασπίδα Internet). Το αρχείο καταγραφής ενεργειών είναι ένα κανονικό αρχείο κειμένου με μέγιστο μέγεθος 10 MB και η προβολή του μπορεί να γίνει με οποιαδήποτε εφαρμογή επεξεργασίας κειμένου που μπορεί να διαβάσει μεγάλα αρχεία. Η απαλοιφή και η κατάργηση του αρχείου καταγραφής ενεργειών μπορεί να γίνει οποιαδήποτε στιγμή. Έτσι είναι εύκολο να ξεκινήσει η καταγραφή ενεργειών σε ένα νέο αρχείο εάν το μέγεθος του αρχείου είναι πολύ μεγάλο. Η διαδρομή για το αρχείο καταγραφής εμφανίζεται στη σελίδα καταγραφής.

Πρακτικά παραδείγματα για τον τρόπο ανάγνωσης του αρχείου καταγραφής ενεργειών:

Αλλαγή πολιτικής του τείχους προστασίας, π.χ. μια αλλαγή του επιπέδου ασφαλείας:

Έγινε επανάληψη φόρτωσης του αρχείου 11/16/02 15:48:01,success,general,daemon,Policy.

Άνοιγμα μιας τοπικής σύνδεσης, εισερχομένων ή εξερχομένων:
1
2
3
4
5
6
7
8
9
10
11/15/02
16:54:41
info
appl control
C:\WINNT\system32\services.exe
allow
send
17
10.128.128.14
137

Τα πεδία είναι τα εξής:

1. Ημερομηνία
2. Ώρα
3. Τύπος
4. Εσωτερική αιτία
5. Όνομα εφαρμογής
6. Ενέργεια του ελέγχου εφαρμογών (δείτε: Έλεγχος εφαρμογών)
7. Ενέργεια δικτύου
8. Πρωτόκολλο
9. Απομακρυσμένη IP
10. Απομακρυσμένη θύρα

Σύνδεση λήψης

Εάν η εφαρμογή έχει ανοίξει μια σύνδεση LISTEN, ενεργεί ως διακομιστής και οι απομακρυσμένοι υπολογιστές μπορούν να συνδεθούν στη θύρα για την οποία άνοιξε η σύνδεση. Το αρχείο καταγραφής ενεργειών εκτελεί εγγραφή και αυτών των συνδέσεων.

1
2
3
4
5
6
7
8
9
10
11/15/02
16:48:00
info
appl control
unknown
allow
receive
17
10.128.129.146
138

Τα πεδία είναι τα εξής:

1. Ημερομηνία
2. Ώρα
3. Τύπος
4. Εσωτερική αιτία
5. Όνομα εφαρμογής
6. Ενέργεια του ελέγχου εφαρμογών (δείτε: Έλεγχος εφαρμογών)
7. Ενέργεια δικτύου
8. Πρωτόκολλο
9. Απομακρυσμένη IP
10. Απομακρυσμένη θύρα

Καταχώρηση δυναμικού κανόνα

Εάν μια εφαρμογή θέλει να ανοίξει μια σύνδεση ακρόασης την οποία επιτρέπετε, οι στατικοί κανόνες του τείχους προστασίας μπορεί να εμποδίσουν τη σύνδεση. Συνεπώς, χρησιμοποιείται ένας δυναμικός κανόνας για να επιτρέπει αυτή τη σύνδεση εισερχομένων, μόνο για τη στιγμή της σύνδεσης, και μόνο για τη χρήση αυτής της εφαρμογής.

1
2
3
4
5
6
7
8
9
10
11
12
11/15/02
16:47:59
info
dynamic rule
added
0.0.0.0
255.255.255.0
0
65535
371
371
allow
11/15/02
16:48:23
info
dynamic rule
removed
0.0.0.0
255.255.255.0
0
65535
371
371
allow

Τα πεδία είναι τα εξής:

1. Ημερομηνία
2. Ώρα
3. Τύπος ειδοποίησης
4. Τύπος κανόνα
5. Ενέργεια που εκτελέστηκε
6. Ελάχιστη περιοχή απομακρυσμένης διεύθυνσης IP
7. Μέγιστη περιοχή απομακρυσμένης διεύθυνσης IP
8. Περιοχή απομακρυσμένων θυρών από
9. Περιοχή απομακρυσμένων θυρών προς
10. Περιοχή τοπικών θυρών από
11. Περιοχή τοπικών θυρών προς
12. Ενέργεια κανόνα (επιτρέπεται/δεν επιτρέπεται)


F-Secure Corporation
www.F-Secure.com
Product Support