Introduzione
Questo documento descrive il motivo per cui le informazioni sulla porta non sono presenti nei log del firewall recapitati dal cloud.
Perché le informazioni sulla porta non sono presenti nei log del firewall recapitati dal cloud?
Quando si scaricano i log di Cisco Umbrella dal bucket S3 gestito di Cisco o dal proprio bucket S3, alcuni dei log di Cloud Delivered Firewall (CDFW) restituiscono un valore vuoto per gli input "sourcePort" e "destinationPort".
La disponibilità delle informazioni sulla porta interna del traffico utente dipende dal protocollo del traffico. Poiché il traffico ICMP non ha numeri di porta, non vengono registrate informazioni sulla porta.
"2020-06-09 18:52:38","[419244240]","raspberrypi","Network Tunnels",
"OUTBOUND","1","84","192.168.64.112","","8.8.8.8","","nyc1.edc",
"1614180","ALLOW"
Quando viene registrato il traffico che utilizza TCP e UDP, vengono visualizzate le informazioni sulla porta.
"2020-06-09 18:53:49","[419244240]","raspberrypi","Network Tunnels",
"OUTBOUND","17","75","192.168.64.112","57405","8.8.8.8","53","nyc1.edc",
"1614180","ALLOW"
Ulteriori informazioni
Per ulteriori informazioni sui log CDFW, consultare la documentazione di Umbrella: formato dei log e controllo delle versioni - log del firewall cloud