┬ ²≥εΘ πδαΓσ ∩εΩαταφε, ΩαΩ ∩≡ε±∞α≥≡ΦΓα≥ⁿ ⌠αΘδ ≡σπΦ±≥≡α÷ΦΦ ±Φ±≥σ∞√, Ωε≥ε≡√Θ Γδ σ≥± ε≈σφⁿ ∩εδστφ√∞ ±≡σΣ±≥Γε∞ Σδ εßφα≡≤µσφΦ α≥αΩ Φ Ωεφ≥≡εδ ≡αßε≥√ ∞σµ±σ≥σΓεπε ²Ω≡αφα.
╧εΓΦΣΦ∞ε∞≤, ±α∞εΘ ÷σφφεΘ Γδ σ≥± Φφ⌠ε≡∞α÷Φ εß ε≥ß≡ε°σφφ√⌡ Φ φσ ∩≡ε∩≤∙σφφ√⌡ ∩αΩσ≥α⌡, ≥αΩ ΩαΩ Φ∞σφφε φα ε±φεΓαφΦΦ Φ⌡ αφαδΦτα ∞εµφε εßφα≡≤µΦ≥ⁿ ∩ε∩√≥ΩΦ Γ≥ε≡µσφΦ , Φ±∩εδⁿτεΓαφΦσ φσ±αφΩ÷ΦεφΦ≡εΓαφφ√⌡ ±σ≡ΓΦ±εΓ, ε°ΦßΩΦ Γ Ωεφ⌠Φπ≤≡α÷Φ ⌡ Φ ≥.Σ.
╘Φδⁿ≥≡ ≡ατ≡σ°ασ≥ ≥εδⁿΩε ∩≡ε±∞α≥≡ΦΓα≥ⁿ Φφ⌠ε≡∞α÷Φ■, τα∩Φ±αφφεΘ Γ ⌠αΘδσ ±≥α≥Φ±≥ΦΩΦ. ┼±δΦ Γ√ ⌡ε≥Φ≥σ ∩εδ≤≈Φ≥ⁿ ßεδσσ ±∩σ÷Φ⌠Φ≈σ±Ω≤■ Φφ⌠ε≡∞α÷Φ■, ±φα≈αδα φαΣε φα±≥≡εΦ≥ⁿ ±Φ±≥σ∞≤ Σδ σσ ≡σπΦ±≥≡α÷ΦΦ, α τα≥σ∞ Φ±∩εδⁿτεΓα≥ⁿ ⌠Φδⁿ≥≡ Σδ σσ ∩≡ε±∞ε≥≡α.
╬Ωφε ⌠Φδⁿ≥≡α÷ΦΦ ±≥α≥Φ±≥ΦΩΦ
╩αµΣ√Θ ≡ατ ∩≡Φ Γ√ßε≡σ ε∩÷ΦΦ "╤≥α≥Φ±≥ΦΩα", αΓ≥ε∞α≥Φ≈σ±ΩΦ ε≥Ω≡√Γασ≥± εΩφε ⌠Φδⁿ≥≡α÷ΦΦ ±≥α≥Φ±≥ΦΩΦ. ▌≥ε εΩφε ∩ετΓεδ σ≥ ε∩≡σΣσδΦ≥ⁿ ⌠Φδⁿ≥≡ Σδ ∩≡ε±∞ε≥≡α ±≥α≥Φ±≥ΦΩΦ. ╬φε Φ∞σσ≥ ±δσΣ≤■∙ΦΘ ⌠ε≡∞α≥:
╧ε ≤∞εδ≈αφΦ■ ⌠Φδⁿ≥≡ φα±≥≡εσφ ≥αΩΦ∞ εß≡ατε∞, ≈≥εß√ ∩εΩατ√Γα≥ⁿ Γ±σ τα∩Φ±Φ ≥σΩ≤∙σπε Σφ . ─δ ∩≡ε±∞ε≥≡α τα∩Φ±σΘ ∩ε Σ≡≤πΦ∞ Σφ ∞ ∞εµφε φα±≥≡εΦ≥ⁿ ∩εδ Initial Date Φ Final Date, σ±δΦ ΓΓσ±≥Φ Γ φΦ⌡ φσεß⌡εΣΦ∞√σ Σα≥√ (ΣΦα∩ατεφ ⌠Φδⁿ≥≡α÷ΦΦ ß≤Σσ≥ ΓΩδ■≈α≥ⁿ τα∩Φ±Φ ε≥ φα≈αδⁿφεΘ Σε Ωεφσ≈φεΘ Σα≥√, ΓΩδ■≈Φ≥σδⁿφε).
┼±δΦ φ≤µφε ∩≡ε±∞ε≥≡σ≥ⁿ τα∩Φ±Φ, ≤ Ωε≥ε≡√⌡ αΣ≡σ±α Φ±≥ε≈φΦΩα ∩≡ΦφαΣδσµα≥ ε∩≡σΣσδσφφεΘ π≡≤∩∩σ ⌡ε±≥εΓ, Σδ Φ⌡ Γ√ΣσδσφΦ ∞εµφε Γε±∩εδⁿτεΓα≥ⁿ± ∩εδ ∞Φ Source IP Φ Source Mask. ╥ε µσ ∞εµφε ±Σσδα≥ⁿ Φ Σδ Γ√ΣσδσφΦ π≡≤∩∩√ ⌡ε±≥εΓ ± ΩεφΩ≡σ≥φ√∞Φ αΣ≡σ±α∞Φ φατφα≈σφΦ , Φ±∩εδⁿτ≤ ∩εδ Destination IP Φ Destination Mask.
╫≥εß√ ∩≡ε±∞ε≥≡σ≥ⁿ ΩεφΩ≡σ≥φ√Θ ±σ≡ΓΦ±, φαΣε ΓΓσ±≥Φ ± ΩδαΓΦα≥≤≡√ σπε φε∞σ≡ Γ ∩εδσ Destination Port or Type of service. ╥επΣα ß≤Σ≤≥ ∩εΩαταφ√ ≥εδⁿΩε τα∩Φ±Φ ± Σαφφ√∞ ±σ≡ΓΦ±ε∞. ┬αµφε φσ ταß√≥ⁿ Γ√ΣσδΦ≥ⁿ φσεß⌡εΣΦ∞√Θ ∩≡ε≥εΩεδ Σδ Σαφφεπε ±σ≡ΓΦ±α.
╩≡ε∞σ ≤Ωαταφφ√⌡ ∩εδσΘ ±≤∙σ±≥Γ≤■≥ Σ≡≤πΦσ ε∩÷ΦΦ, Ωε≥ε≡√σ ∞εµφε Ωε∞ßΦφΦ≡εΓα≥ⁿ, ≈≥εß√ σ∙σ ßεδⁿ°σ επ≡αφΦ≈Φ≥ⁿ εß·σ∞ Γ√ΓεΣΦ∞εΘ φα ²Ω≡αφ Φφ⌠ε≡∞α÷ΦΦ.
─σΘ±≥ΓΦ :
╬∩Φ±√Γασ≥ ΣσΘ±≥ΓΦσ, ∩≡εΣσδαφφεσ ±Φ±≥σ∞εΘ φαΣ ∩αΩσ≥ε∞. ┬ετ∞εµφ√ ±δσΣ≤■∙Φσ ε∩÷ΦΦ:
╨ατδΦ≈φ√σ ≥Φ∩√ ±εεß∙σφΦΘ Φ∞σ■≥ ≡ατφ√σ ∩≡Φε≡Φ≥σ≥√. ╫σ∞ Γ√°σ ∩≡Φε≡Φ≥σ≥ ±εεß∙σφΦ . ≥σ∞ εφε Γαµφσσ. ┬ ∩≡ΦΓσΣσφφε∞ φΦµσ ±∩Φ±Ωσ ≤Ωαταφ√ Γ±σ Γετ∞εµφ√σ ∩≡Φε≡Φ≥σ≥√ Γ ∩ε≡ ΣΩσ Φ⌡ ±φΦµσφΦ (σ±δΦ ∞σµ±σ≥σΓεΘ ²Ω≡αφ φα±≥≡εσφ Σδ ε≥∩≡αΓΩΦ Ωε∩ΦΦ ±εεß∙σφΦ Γ syslog, ±εεß∙σφΦ ß≤Σ≤≥ πσφσ≡Φ≡εΓα≥ⁿ± ± ≥σ∞Φ µσ ∩≡Φε≡Φ≥σ≥α∞Φ, ≈≥ε ∩≡ΦΓσΣσφ√ Γ ±∩Φ±Ωσ).
▌≥α ε∩÷Φ ∩ετΓεδ σ≥ ∩≡ε±∞α≥≡ΦΓα≥ⁿ τα∩Φ±Φ, πσφσ≡Φ≡≤σ∞√σ εΣφΦ∞ Φτ ≥≡σ⌡ ε±φεΓφ√⌡ ∞εΣ≤δσΘ ±Φ±≥σ∞√: ∩αΩσ≥φ√∞ ⌠Φδⁿ≥≡ε∞, ≥≡αφ±δ ≥ε≡ε∞ ±σ≥σΓ√⌡ αΣ≡σ±εΓ Φ Ω≡Φ∩≥επ≡α⌠Φ≈σ±ΩΦ∞ ∞εΣ≤δσ∞ . ╧≡Φ Γ√ΣσδσφΦΦ εΣφεπε Φτ ²≥Φ⌡ ∞εΣ≤δσΘ, ß≤Σ≤≥ ∩εΩαταφ√ ≥εδⁿΩε πσφσ≡Φ≡≤σ∞√σ Φ∞ τα∩Φ±Φ.
Protocol:
▌≥ε ∩εδσ ε∩Φ±√Γασ≥ ∩≡ε≥εΩεδ Σδ Γ√ΓεΣΦ∞√⌡ τα∩Φ±σΘ. ─ε∩≤±≥Φ∞√ ±δσΣ≤■∙Φσ ε∩÷ΦΦ:
╬Ωφε ±≥α≥Φ±≥ΦΩΦ ∩ε Γδ σ≥± ∩ε±δσ φαδεµσφΦ φεΓεπε ⌠Φδⁿ≥≡α. ╬φε ±ε±≥εΦ≥ Φτ ±∩Φ±Ωα ±ε ∞φεµσ±≥Γε∞ ²δσ∞σφ≥εΓ. ╩αµΣ√Θ ²δσ∞σφ≥ Φ∞σσ≥ ±ΓεΘ ⌠ε≡∞α≥, ταΓΦ± ∙ΦΘ ε≥ ≥Φ∩α ±εεß∙σφΦ Φ ε≥ ∩≡ε≥εΩεδα. ╩≡ε∞σ ≥επε, φσΩε≥ε≡√∞ ²δσ∞σφ≥α∞ ∩≡σΣ°σ±≥Γ≤σ≥ ±∩σ÷Φαδⁿφεσ ±εεß∙σφΦσ Γ ≥σΩ±≥εΓεΘ ⌠ε≡∞σ ± Σε∩εδφΦ≥σδⁿφεΘ Φφ⌠ε≡∞α÷ΦσΘ ε τα∩Φ±Φ (τφα≈σφΦ ΩαµΣεπε ≥Φ∩α τα∩Φ±Φ ≡α±±∞α≥≡ΦΓα■≥± Γ ±δσΣ≤■∙σ∞ ≡ατΣσδσ).
┬αµφ√σ τα∞σ≈αφΦ :
╤ΦφΦΘ Debug
╟σδσφ√Θ Information
╞σδ≥√Θ Notice
╩≡α±φ√Θ Warning
═αµ∞Φ≥σ Yes Σδ ≤ΣαδσφΦ Γ±σ ±≥α≥Φ±≥ΦΩΦ Φ No Σδ ε≥Ωατα ε≥ ε∩σ≡α÷ΦΦ.
┼±δΦ φαµα≥ⁿ ²≥≤ Ωφε∩Ω≤, ε≥Ω≡εσ≥± ±δσΣ≤■∙σσ εΩφε:
╨α±±∞α≥≡ΦΓασ∞α ε∩÷Φ ε≈σφⁿ ∩εδστφα Σδ ε≥±√δΩΦ Ωε∩ΦΦ Σαφφ√⌡ ≡σπΦ±≥≡α÷ΦΦ Σ≡≤πε∞≤ δΦ÷≤ ΦδΦ Σδ ±ε⌡≡αφσφΦ Ωε∩ΦΦ φσΩε≥ε≡√⌡ Γαµφ√⌡ Σαφφ√⌡ Γ ≥σΩ±≥εΓε∞ ΓΦΣσ. ┼±δΦ φαµα≥ⁿ ²≥≤ Ωφε∩Ω≤, ε≥Ω≡εσ≥± ±δσΣ≤■∙σσ εΩφε:
╫≥εß√ ²Ω±∩ε≡≥Φ≡εΓα≥ⁿ ±εΣσ≡µΦ∞εσ ⌠αΘδα ±≥α≥Φ±≥ΦΩΦ, ΓΓσΣΦ≥σ Φ∞ ±ετΣαΓασ∞επε ⌠αΘδα Φ φαµ∞Φ≥σ Ωφε∩Ω≤ Save. ─δ ε≥∞σφ√ ε∩σ≡α÷ΦΦ φαµ∞Φ≥σ Ωφε∩Ω≤ Cancel.
╘ε≡∞α≥ τα∩Φ±σΘ :
<Date> <Time> - <(Repetition)> <Action> TCP <(Status)> <Source IP> <Souce port> <Destination IP> <Destination port> <Flags> <Interface>
╬∩Φ±αφΦσ ∩εδσΘ:
Date: ─α≥α ±ετΣαφΦ τα∩Φ±Φ.
Time: ┬≡σ∞ ±ετΣαφΦ τα∩Φ±Φ.
(Repetition): ╫Φ±δε ∩ε±δσΣεΓα≥σδⁿφ√⌡ ∩εΓ≥ε≡εΓ τα∩Φ±Φ. ▌≥ε ∩εδσ
≤Ωατ√Γασ≥± Γ ±ΩεßΩα⌡.
(Status): ▌≥ε ∩εδσ ≤Ωατ√Γασ≥± Γ ±ΩεßΩα⌡ Φ ±ε±≥εΦ≥ Φτ εΣφεπε
Φτ ≥≡σ⌡ φσταΓΦ±Φ∞√⌡ ±Φ∞ΓεδεΓ, ετφα≈α■∙Φ⌡:
A: └≤≥σφ≥Φ⌠Φ÷Φ≡εΓαφφ√Θ ∩αΩσ≥
E: ╟α°Φ⌠≡εΓαφφ√Θ ∩αΩσ≥
S: ╧αΩσ≥ Φ±∩εδⁿτ≤σ≥ εß∞σφ Ωδ■≈σΘ ≈σ≡στ SKIP ∩≡ε≥εΩεδ
Action: ╧εδσ ε∩Φ±√Γασ≥ ΣσΘ±≥ΓΦσ ±Φ±≥σ∞√ Γ ε≥φε°σφΦΦ ∩αΩσ≥α. ┬ετ∞εµφ√
±δσΣ≤■∙Φσ τφα≈σφΦ :
A:╧αΩσ≥ ß√δ ∩≡ε∩≤∙σφ ∞σµ±σ≥σΓ√∞ ²Ω≡αφε∞.
D: ╧αΩσ≥ ß√δ ßδεΩΦ≡εΓαφ.
R: ╧αΩσ≥ ß√δ ε≥ß≡ε°σφ.
Source IP: IP αΣ≡σ± Φ±≥ε≈φΦΩα ∩αΩσ≥α.
Source port: ═ε∞σ≡ ∩ε≡≥α Φ±≥ε≈φΦΩα ∩αΩσ≥α.
Destination IP : IP αΣ≡σ± φατφα≈σφΦ ∩αΩσ≥α.
Destination port: ═ε∞σ≡ ∩ε≡≥α φατφα≈σφΦ ∩αΩσ≥α.
Flags: ╘δαπΦ TCP ∩≡ε≥εΩεδα, ∩≡Φ±≤≥±≥Γ≤■∙Φσ Γ ∩αΩσ≥σ,.
▌≥ε ∩εδσ ±εΣσ≡µΦ≥ εΣΦφ Φτ °σ±≥Φ φσταΓΦ±Φ∞√⌡ ±Φ∞ΓεδεΓ. ═αδΦ≈Φσ ±Φ∞Γεδα ∩εΩατ√Γασ≥
φαδΦ≈Φσ ±εε≥Γσ≥±≥Γ≤■∙σπε ⌠δαπα Γ ∩αΩσ≥σ.
╤Φ∞Γεδ√ Φ∞σ■≥ ±δσΣ≤■∙Φσ τφα≈σφΦ :
S: SYN
F: FIN
A: ACK
P: PUSH
R: RST (Reset)
U: URG (Urgent Pointer)
Interface: ╤σ≥σΓεΘ Φφ≥σ≡⌠σΘ±, Φτ Ωε≥ε≡επε ∩≡Φß√δ ∩αΩσ≥.
╧≡Φ∞σ≡√:
01/01/1970 12:00:00 - (02) D TCP 10.0.0.1 1024 10.4.1.1 23 S de0 >>>>>>>>>>>>>>>>>>>>>> Source routed IP packet 01/01/1970 12:00:02 - (02) D TCP 10.0.0.1 1024 10.4.1.1 23 S de0
╘ε≡∞α≥ τα∩Φ±Φ:
<Date> <Time> - <(Repetition)> <Action> TCP <(Status)> <Source IP> <Souce port> <Destination IP> <Destination port> <Interface>
╬∩Φ±αφΦσ ∩εδσΘ:
Date: ─α≥α ±ετΣαφΦ τα∩Φ±Φ.
Time:┬≡σ∞ ±ετΣαφΦ τα∩Φ±Φ.
(Repetition): ╫Φ±δε ∩ε±δσΣεΓα≥σδⁿφ√⌡ ∩εΓ≥ε≡εΓ τα∩Φ±Φ. ▌≥ε ∩εδσ
≤Ωατ√Γασ≥± Γ ±ΩεßΩα⌡.
(Status):▌≥ε ∩εδσ ≤Ωατ√Γασ≥± Γ ±ΩεßΩα⌡ Φ ±ε±≥εΦ≥ Φτ εΣφεπε
Φτ ≥≡σ⌡ φσταΓΦ±Φ∞√⌡ ±Φ∞ΓεδεΓ, ετφα≈α■∙Φ⌡:
A: └≤≥σφ≥Φ⌠Φ÷Φ≡εΓαφφ√Θ ∩αΩσ≥
E: ╟α°Φ⌠≡εΓαφφ√Θ ∩αΩσ≥
S: ╧αΩσ≥ Φ±∩εδⁿτ≤σ≥ εß∞σφ Ωδ■≈σΘ ≈σ≡στ SKIP ∩≡ε≥εΩεδ
Action: ╧εδσ ε∩Φ±√Γασ≥ ΣσΘ±≥ΓΦσ ±Φ±≥σ∞√ Γ ε≥φε°σφΦΦ ∩αΩσ≥α. ┬ετ∞εµφ√
±δσΣ≤■∙Φσ τφα≈σφΦ :
A: ╧αΩσ≥ ß√δ ∩≡ε∩≤∙σφ ∞σµ±σ≥σΓ√∞ ²Ω≡αφε∞.
D:╧αΩσ≥ ß√δ ßδεΩΦ≡εΓαφ
R: ╧αΩσ≥ ß√δ ε≥ß≡ε°σφ
Source IP: IP αΣ≡σ± Φ±≥ε≈φΦΩα ∩αΩσ≥α.
Source port: ═ε∞σ≡ ∩ε≡≥α Φ±≥ε≈φΦΩα ∩αΩσ≥α.
Destination IP : IP αΣ≡σ± φατφα≈σφΦ ∩αΩσ≥α.
Destination port: ═ε∞σ≡ ∩ε≡≥α φατφα≈σφΦ ∩αΩσ≥α.
Interface: ╤σ≥σΓεΘ Φφ≥σ≡⌠σΘ±, Φτ Ωε≥ε≡επε ∩≡Φß√δ ∩αΩσ≥.
╧≡Φ∞σ≡√:
01/01/1970 14:09:23 - (02) A UDP 10.5.1.1 1024 10.2.2.1 53 de1 >>>>>>>>>>>>>>>>>>>>>> Packet was received from an invalid interface 01/01/1970 14:10:02 - (02) D UDP 10.0.0.1 1024 10.4.1.1 23 de0
╘ε≡∞α≥ τα∩Φ±Φ:
<Date> <Time> - <(Repetition)> <Action> ICMP <(Status)> <Source IP> <Destination IP> <Type of Service> <Interface>
╬∩Φ±αφΦσ ∩εδσΘ:
Date: ─α≥α ±ετΣαφΦ τα∩Φ±Φ.
Time: ┬≡σ∞ ±ετΣαφΦ τα∩Φ±Φ.
(Repetition):╫Φ±δε ∩ε±δσΣεΓα≥σδⁿφ√⌡ ∩εΓ≥ε≡εΓ τα∩Φ±Φ. ▌≥ε ∩εδσ
≤Ωατ√Γασ≥± Γ ±ΩεßΩα⌡.
(Status): ▌≥ε ∩εδσ ≤Ωατ√Γασ≥± Γ ±ΩεßΩα⌡ Φ ±ε±≥εΦ≥ Φτ εΣφεπε
Φτ ≥≡σ⌡ φσταΓΦ±Φ∞√⌡ ±Φ∞ΓεδεΓ, ετφα≈α■∙Φ⌡:
A: └≤≥σφ≥Φ⌠Φ÷Φ≡εΓαφφ√Θ ∩αΩσ≥.
E: ╟α°Φ⌠≡εΓαφφ√Θ ∩αΩσ≥.
S: ╧αΩσ≥ Φ±∩εδⁿτ≤σ≥ εß∞σφ Ωδ■≈σΘ ≈σ≡στ SKIP ∩≡ε≥εΩεδ.
Action:╧εδσ ε∩Φ±√Γασ≥ ΣσΘ±≥ΓΦσ ±Φ±≥σ∞√ Γ ε≥φε°σφΦΦ ∩αΩσ≥α. ┬ετ∞εµφ√
±δσΣ≤■∙Φσ τφα≈σφΦ :
A: ╧αΩσ≥ ß√δ ∩≡ε∩≤∙σφ ∞σµ±σ≥σΓ√∞ ²Ω≡αφε∞.
D: ╧αΩσ≥ ß√δ ßδεΩΦ≡εΓαφ.
R:╧αΩσ≥ ß√δ ε≥ß≡ε°σφ.
Source IP: IP αΣ≡σ± Φ±≥ε≈φΦΩα ∩αΩσ≥α.
Destination IP : ═ε∞σ≡ ∩ε≡≥α Φ±≥ε≈φΦΩα ∩αΩσ≥α.
Type of Service:╥Φ∩ ICMP ±σ≡ΓΦ±α ∩αΩσ≥α.
Interface: ╤σ≥σΓεΘ Φφ≥σ≡⌠σΘ±, Φτ Ωε≥ε≡επε ∩≡Φß√δ ∩αΩσ≥.
╧≡Φ∞σ≡√:
01/01/1970 14:09:23 - (01) A ICMP 10.5.1.1 10.2.2.1 8 de0 01/01/1970 14:09:24 - (01) A ICMP 10.2.2.1 10.5.1.1 0 de1
╘ε≡∞α≥ τα∩Φ±Φ:
<Date> <Time> - <(Repetition)> <Action> <Protocol> <(Status)> <Source IP> <Destination IP> <Interface>
╬∩Φ±αφΦσ ∩εδσΘ:
Date:─α≥α ±ετΣαφΦ τα∩Φ±Φ.
Time: ┬≡σ∞ ±ετΣαφΦ τα∩Φ±Φ.
(Repetition): ╫Φ±δε ∩ε±δσΣεΓα≥σδⁿφ√⌡ ∩εΓ≥ε≡εΓ τα∩Φ±Φ. ▌≥ε ∩εδσ
≤Ωατ√Γασ≥± Γ ±ΩεßΩα⌡.
(Status): ▌≥ε ∩εδσ ≤Ωατ√Γασ≥± Γ ±ΩεßΩα⌡ Φ ±ε±≥εΦ≥ Φτ εΣφεπε
Φτ ≥≡σ⌡ φσταΓΦ±Φ∞√⌡ ±Φ∞ΓεδεΓ, ετφα≈α■∙Φ⌡:
A: └≤≥σφ≥Φ⌠Φ÷Φ≡εΓαφφ√Θ ∩αΩσ≥.
E: ╟α°Φ⌠≡εΓαφφ√Θ ∩αΩσ≥.
S: ╧αΩσ≥ Φ±∩εδⁿτ≤σ≥ εß∞σφ Ωδ■≈σΘ ≈σ≡στ SKIP ∩≡ε≥εΩεδ.
Action: ╧εδσ ε∩Φ±√Γασ≥ ΣσΘ±≥ΓΦσ ±Φ±≥σ∞√ Γ ε≥φε°σφΦΦ ∩αΩσ≥α. ┬ετ∞εµφ√
±δσΣ≤■∙Φσ τφα≈σφΦ :
A: ╧αΩσ≥ ß√δ ∩≡ε∩≤∙σφ ∞σµ±σ≥σΓ√∞ ²Ω≡αφε∞.
D: ╧αΩσ≥ ß√δ ßδεΩΦ≡εΓαφ.
R: ╧αΩσ≥ ß√δ ε≥ß≡ε°σφ.
Protocol: ╚∞ ∩≡ε≥εΩεδα ∩αΩσ≥α. (┼±δΦ ∞σµ±σ≥σΓεΘ ²Ω≡αφ φσ ∞εµσ≥
φαΘ≥Φ Φ∞ ∩≡ε≥εΩεδα, Γ∞σ±≥ε φσπε ß≤Σσ≥ ≤Ωαταφ σπε φε∞σ≡.)
Source IP: IP αΣ≡σ± Φ±≥ε≈φΦΩα ∩αΩσ≥α.
Destination IP : IP αΣ≡σ± φατφα≈σφΦ ∩αΩσ≥α.
Interface: ╤σ≥σΓεΘ Φφ≥σ≡⌠σΘ±, Φτ Ωε≥ε≡επε ∩≡Φß√δ ∩αΩσ≥.
╧≡Φ∞σ≡√:
01/01/1970 17:19:43 - (01) A EGP 10.5.1.1 10.2.2.1 de1 01/01/1970 18:39:24 - (01) D 57 10.2.2.1 10.5.1.1 de0
╘ε≡∞α≥ τα∩Φ±Φ:
<Date> <Time> - <Repetition> T <Protocol> <Source IP> <Source port> <Translated IP> <Translated port>
╬∩Φ±αφΦσ ∩εδσΘ:
Date: ─α≥α ±ετΣαφΦ τα∩Φ±Φ.
Time: ┬≡σ∞ ±ετΣαφΦ τα∩Φ±Φ.
(Repetition): ╫Φ±δε ∩ε±δσΣεΓα≥σδⁿφ√⌡ ∩εΓ≥ε≡εΓ τα∩Φ±Φ. ▌≥ε ∩εδσ
≤Ωατ√Γασ≥± Γ ±ΩεßΩα⌡.
Protocol: ╥Φ∩ ∩≡ε≥εΩεδα ∩αΩσ≥α. ▌≥ε ∞εµσ≥ ß√≥ⁿ TCP ΦδΦ UDP.
Source IP: IP αΣ≡σ± Φ±≥ε≈φΦΩα ∩αΩσ≥α.
Source port: ═ε∞σ≡ ∩ε≡≥α Φ±≥ε≈φΦΩα ∩αΩσ≥α.
Translated IP: IP αΣ≡σ±, Γ Ωε≥ε≡√Θ ß√δ ≥≡αφ±δΦ≡εΓαφ αΣ≡σ± Φ±≥ε≈φΦΩα
∩αΩσ≥α
Translated port: ╧ε≡≥, Γ Ωε≥ε≡√Θ ß√δ ≥≡αφ±δΦ≡εΓαφ ∩ε≡≥ Φ±≥ε≈φΦΩα
╧≡Φ∞σ≡√:
01/01/1970 17:59:45 - (01) T TCP 10.0.0.1 1024 200.239.39.3 10001 01/01/1970 18:00:00 - (01) T UDP 10.0.0.2 1045 200.239.39.3 10001
╧≤≥ⁿ Ω ∩≡επ≡α∞∞σ: /etc/firewall/fwlog
Syntax:
fwlog help fwlog [compact | clear] [log | events] fwlog show [log | events] <begin_date> <end_date> [priority]Program help:
Aker Firewall - Version 3.0 fwlog - Φφ≥σ≡⌠σΘ± Ωε∞αφΣφεΘ ±≥≡εΩΦ Σδ ∩≡ε±∞ε≥≡α ±≥α≥Φ±≥ΦΩΦ Φ ±εß√≥ΦΘ ╚±∩εδⁿτεΓαφΦσ: fwlog help fwlog [compact | clear] [log | events] fwlog show [log | events] <begin_date> <end_date> [priority] show = ∩εΩατ√Γασ≥ ±εΣσ≡µΦ∞εσ ⌠αΘδα ±≥α≥Φ±≥ΦΩΦ ΦδΦ ±εß√≥ΦΘ clear = ε≈Φ∙ασ≥ ⌠αΘδ√ ±≥α≥Φ±≥ΦΩΦ Φ∞ ±εß√≥ΦΘ ε≥ τα∩Φ±σΘ compact = ≤∩δε≥φ σ≥ ⌠αΘδ ±≥α≥Φ±≥ΦΩΦ ΦδΦ ±εß√≥ΦΘ help = ∩εΩατ√Γασ≥ Σαφφεσ ±εεß∙σφΦσ ─δ Ωε∞αφΣ compact / clear / show : log = ΣσΘ±≥ΓΦσ Γ√∩εδφ σ≥± ± ⌠αΘδε∞ ±≥α≥Φ±≥ΦΩΦ events = ΣσΘ±≥ΓΦσ Γ√∩εδφ σ≥± ± ⌠αΘδε∞ ±εß√≥ΦΘ ─δ Ωε∞αφΣ√ show: begin_date = Σα≥α, φα≈Φφα ± Ωε≥ε≡εΘ ß≤Σ≤≥ ∩εΩαταφ√ τα∩Φ±Φ end_date = Σα≥α, ∩ε Ωε≥ε≡≤■ ß≤Σ≤≥ ∩εΩαταφ√ τα∩Φ±Φ (Σα≥√ Σεδµφ√ Φ∞σ≥ⁿ ⌠ε≡∞α≥ mm/dd/yyyy) priority = φσεß τα≥σδⁿφ√Θ α≡π≤∞σφ≥. ┼±δΦ εφ ταΣαφ, εφ ∞εµσ≥ ∩≡ΦφΦ∞α≥ⁿ ±δσΣ≤■∙Φσ τφα≈σφΦ : ERROR, WARNING, NOTICE, INFORMATION ΦδΦ DEBUG (┼±δΦ ∩≡Φε≡Φ≥σ≥ ταΣαφ, ß≤Σ≤≥ ∩εΩαταφ√ τα∩Φ±Φ ≥εδⁿΩε ± ²≥Φ∞ ∩≡Φε≡Φ≥σ≥ε∞)╧≡Φ∞σ≡ 1: (╧≡ε±∞ε≥≡ ±≥α≥Φ±≥ΦΩΦ τα εΣΦφ Σσφⁿ 07/07/1997) 07/07/1997)
#fwlog show log 07/07/1997 07/07/1997 07/07/1997 19:06:54 (01) D UDP 10.4.1.126 137 10.4.1.255 137 de0 07/07/1997 19:06:47 (01) D UDP 10.4.1.120 138 10.4.1.255 138 de0 07/07/1997 19:06:35 (01) D UDP 10.4.1.210 138 10.4.1.255 138 de0 07/07/1997 19:06:22 (01) A TCP 10.4.1.24 1027 10.5.1.1 23 de0 07/07/1997 19:06:21 (02) R TCP 10.4.1.2 1028 10.7.1.14 79 de0 07/07/1997 19:06:21 (01) A ICMP 10.5.1.134 10.4.1.12 8 de1 07/07/1997 19:06:20 (01) A ICMP 10.4.1.12 137 10.5.1.134 0 de0 07/07/1997 19:06:02 (01) A UDP 10.4.1.59 1050 10.7.1.25 53 de0╧≡Φ∞σ≡ 2: (╧≡ε±∞ε≥≡ ±≥α≥Φ±≥ΦΩΦ τα εΣΦφ Σσφⁿ 07/07/1997 ± ∩≡Φε≡Φ≥σ≥ε∞ notice)
#fwlog show log 07/07/1997 07/07/1997 notice 07/07/1997 19:06:54 (01) D UDP 10.4.1.126 137 10.4.1.255 137 de0 07/07/1997 19:06:47 (01) D UDP 10.4.1.120 138 10.4.1.255 138 de0 07/07/1997 19:06:35 (01) D UDP 10.4.1.210 138 10.4.1.255 138 de0 07/07/1997 19:06:21 (02) R TCP 10.4.1.2 1028 10.7.1.14 79 de0╧≡Φ∞σ≡ 3: (≤∩δε≥φσφΦσ ⌠αΘδα ±≥α≥Φ±≥ΦΩΦ)
#fwlog compact log
═αταΣ | ╤εΣσ≡µαφΦσ | ┬∩σ≡σΣ