소개
이 문서에서는 클라우드 제공 방화벽 로그에서 포트 정보가 누락된 이유를 설명합니다.
클라우드 제공 방화벽 로그에서 포트 정보가 누락된 이유는 무엇입니까?
Cisco의 관리되는 S3 버킷 또는 자체 S3 버킷에서 Cisco Umbrella 로그를 다운로드하면 일부 CDFW(Cloud Delivered Firewall) 로그에서 "sourcePort" 및 "destinationPort" 입력에 대해 빈 값을 반환합니다.
사용자 트래픽의 내부 포트 정보를 사용할 수 있는지 여부는 트래픽의 프로토콜에 따라 달라집니다. ICMP 트래픽에는 포트 번호가 없으므로 포트 정보가 로깅되지 않습니다.
"2020-06-09 18:52:38","[419244240]","raspberrypi","Network Tunnels",
"OUTBOUND","1","84","192.168.64.112","","8.8.8.8","","nyc1.edc",
"1614180","ALLOW"
TCP 및 UDP를 사용하는 트래픽이 로깅되면 포트 정보가 표시됩니다.
"2020-06-09 18:53:49","[419244240]","raspberrypi","Network Tunnels",
"OUTBOUND","17","75","192.168.64.112","57405","8.8.8.8","53","nyc1.edc",
"1614180","ALLOW"
추가 정보
CDFW 로그에 대한 자세한 내용은 Umbrella 설명서: Log Format and Versioning - Cloud Firewall Logs