
Registros del cortafuegos
El elemento Cortafuegos le permite echar un vistazo a
los registros de filtrado de paquetes para su
cortafuegos.
Aquí encontrará reportes para todas las cadenas del
cortafuegos. Se pueden generar los reportes de acuerdo a criterios
diferentes:
- todo y resolución de nombres: muestra todos los detalles acerca
de los paquetes, a saber: número de paquete; inicio; lapso; protocolo;
IP fuente, nombre del host y puerto; IP destino, nombre del host y
puerto y las opciones del paquete.
- IP destino: muestra sólo los detalles siguientes acerca de los
paquetes: número de paquete; inicio; lapso e IP destino.
- IP fuente: muestra sólo los detalles siguientes acerca de los
paquetes: número de paquete; inicio; lapso e IP fuente.
- IP fuente y destino: muestra sólo los detalles siguientes
acerca de los paquetes: número de paquete; inicio; lapso; IP fuente e
IP destino.
- con puerto de destino: muestra sólo los detalles siguientes
acerca de los paquetes: número de paquete; inicio; lapso; IP fuente;
IP y puerto de destino.
- con puerto fuente: muestra sólo los detalles siguientes acerca
de los paquetes: número de paquete; inicio; lapso; IP y puerto fuente;
IP destino.
- con puertos fuente y destino: muestra sólo los detalles
siguientes acerca de los paquetes: número de paquete; inicio; lapso;
IP y puerto fuente e IP y puerto de destino.
- con opciones TCP: muestra los mismos detalles que "todo y
resolución de nombres" excepto los nombres de host fuente y
destino.
Si hace clic sobre
a la izquierda de cada uno de
los elementos de arriba le mostrará la ventana de registro del
cortafuegos correspondiente, por ejemplo:
Generated Mon Apr 15 11:16:09 ART 2002 by root.
5 of 456 items in the file "/var/log/messages" are packet logs, one has unique characteristics.
First packet log entry: Apr 15 10:53:26; last: Apr 15 10:53:26.
All entries where logged by the same host: "e500".
All entries are from the same chain: "Shorewall:fw2all:REJECT:".
All entries have the same target: "-".
All entries are from the same interface: "".
Only entries with a count larger than 2 are shown.
|
Luego del mensaje de arriba sigue una tabla con los
detalles de los paquetes.
Estos registros pueden no estar disponibles de
inmediato debido a la actividad del sistema.
Haga clic sobre "Refrescar" para obtener las entradas más
recientes.