Introducción
Este documento describe por qué falta la información del puerto en los registros de firewall proporcionados en la nube.
¿Por qué falta la información del puerto en mis registros del firewall en la nube?
Al descargar los registros de Cisco Umbrella desde la cubeta administrada S3 de Cisco o desde su propia cubeta S3, algunos de los registros de Cloud Delivered Firewall (CDFW) devuelven un valor vacío para las entradas "sourcePort" y "destinationPort".
La disponibilidad o no de la información del puerto interno del tráfico del usuario depende del protocolo del tráfico. Dado que el tráfico ICMP no tiene números de puerto, no se registra información de puerto.
"2020-06-09 18:52:38","[419244240]","raspberrypi","Network Tunnels",
"OUTBOUND","1","84","192.168.64.112","","8.8.8.8","","nyc1.edc",
"1614180","ALLOW"
Cuando se registra el tráfico que utiliza TCP y UDP, se muestra la información del puerto.
"2020-06-09 18:53:49","[419244240]","raspberrypi","Network Tunnels",
"OUTBOUND","17","75","192.168.64.112","57405","8.8.8.8","53","nyc1.edc",
"1614180","ALLOW"
Additional Information
Obtenga más información sobre los registros de CDFW en la documentación general: Formato de registro y versiones: registros de firewall para la nube