المقدمة
يوضح هذا المستند سبب فقدان معلومات المنفذ من سجلات جدار الحماية التي تم تسليمها عبر السحابة.
لماذا معلومات المنفذ مفقودة من سجلات جدار الحماية التي تم تسليمها عبر السحابة؟
عندما يجلب أنت ال cisco مظلة سجل من إما ال S3 يدير دلو أو ك S3 دلو، بعض من سحابة يسلم جدار حماية (CDFW) يرجع قيمة فارغ ل "sourcePort" و "destinationPort" مدخل.
يعتمد ما إذا كانت معلومات المنفذ الداخلي لحركة مرور المستخدم متاحة أم لا على بروتوكول حركة مرور البيانات. ونظرا لأن حركة مرور ICMP لا تحتوي على أرقام منافذ، فلم يتم تسجيل أي معلومات عن المنافذ.
"2020-06-09 18:52:38","[419244240]","raspberrypi","Network Tunnels",
"OUTBOUND","1","84","192.168.64.112","","8.8.8.8","","nyc1.edc",
"1614180","ALLOW"
عند تسجيل حركة المرور التي تستخدم TCP و UDP، يتم بعد ذلك عرض معلومات المنفذ.
"2020-06-09 18:53:49","[419244240]","raspberrypi","Network Tunnels",
"OUTBOUND","17","75","192.168.64.112","57405","8.8.8.8","53","nyc1.edc",
"1614180","ALLOW"
معلومات إضافية
قراءة المزيد حول سجلات CDFW في وثائق Umbrella: تنسيق السجل وإصداره - سجلات جدار حماية السحابة