Облачная платформаAdvanced

Сетевой захват пакетов

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Сценарий

Данные передаются между устройствами в виде пакетов, процесс обычно невидим. Потоки данных нельзя быстро проверить, что затрудняет поиск проблем и устранение задержек сети, сбоев соединения или угроз безопасности. CFW предоставляет инструмент захвата сетевых пакетов, позволяющий точно фильтровать трафик по IP‑адресу источника/назначения, порту и протоколу. Он помогает быстро получить исходное содержимое пакета данных, обнаруживать атаки и выявлять угрозы безопасности.

В этом разделе описывается, как создать задачу захвата пакетов для проверки состояния сети, просмотреть задачи захвата пакетов и загрузить их результаты.

Ограничения

  • Только инстансы professional edition могут захватывать сетевые пакеты.
  • Вы можете создавать до 20 задач захвата пакетов в день, но одновременно может выполняться только одна.
  • Максимум может быть захвачено 1 млн пакетов.
  • Для аномальной задачи возможные результаты захвата пакетов следующие:
    • Данные захвата пакетов полностью утеряны и не могут быть загружены.
    • Часть данных захвата пакетов утеряна. Существующие данные можно загрузить.

Создание задачи захвата пакетов для проверки состояния сети

  1. Войдите в консоль управления.
  2. Нажмите в левом верхнем углу консоли управления и выберите регион или проект.
  3. В панели навигации слева нажмите и выберите Security > Cloud Firewall. Страница Dashboard будет отображена.
  4. (Optional) Переключитесь на другой firewall instance. Выберите firewall из выпадающего списка в левом верхнем углу страницы.
  5. В дереве навигации слева выберите System Management > Packet Capture.
  6. Нажмите Create Capture Task и настройте параметры.

    Table 1 Параметры задачи захвата пакетов

    Parameter

    Description

    Example Value

    Task Name

    Task name.

    cfw

    Max. Packets Captured

    Максимальное количество захваченных пакетов. Введите целое число в диапазоне от 1 до 1,000,000.

    100,000

    Capture Duration (min)

    Максимальная продолжительность захвата пакетов. Введите целое число в диапазоне от 1 до 10.

    3

    Protocol Type

    Тип протокола захваченных пакетов. Он может быть:

    • Any
    • TCP
    • UDP
    • ICMP

    Any

    Source Address

    Поддерживаются следующие форматы ввода:

    • Один отдельный IP-адрес, например, 192.168.10.5
    • Последовательные IP-адреса, например, 192.168.0.2-192.168.0.10
    • Сегмент адресов, например, 192.168.2.0/24

    192.168.10.5

    Source Port

    (Необязательно) Source port.

    Правила ввода следующие:

    • Если этот параметр оставлен пустым, он указывает все номера портов (1 до 65535).
    • Введите один номер порта в диапазоне от 1 до 65535.

    80

    Destination Address

    Это может быть:

    • Один IP-адрес, например, 192.168.10.5
    • Последовательные IP-адреса, например, 192.168.0.2-192.168.0.10
    • Сегмент адресов, например, 192.168.2.0/24

    192.168.10.6

    Destination Port

    (Необязательно) Destination port.

    Правила ввода следующие:

    • Если этот параметр оставлен пустым, он указывает все номера портов (от 1 до 65535).
    • Введите один номер порта в диапазоне от 1 до 65535.

    -

  7. Нажмите OK.

Viewing a Packet Capture Task

  1. Войдите в консоль управления.
  2. Нажмите в левом верхнем углу консоли управления и выберите регион или проект.
  3. В панели навигации слева нажмите и выберите Security > Cloud Firewall. Отобразится страница Dashboard.
  4. (Необязательно) Переключитесь на другой firewall instance. Выберите firewall из раскрывающегося списка в левом верхнем углу страницы.
  5. В дереве навигации слева выберите System Management > Packet Capture.
  6. (Необязательно) Выберите, искать задачу по имени задачи, IP-адресу или другим критериям, введите ключевые слова и нажмите Enter.

    • Поиск по имени задачи поддерживает нечеткое совпадение.
    • Для поиска по IP-адресу введите один полный IP-адрес, например, 0.0.0.0.

  7. Просмотрите информацию о задаче захвата пакетов. Подробности см. Table 2.

    Table 2 Параметры задачи захвата пакетов

    Параметр

    Описание

    Имя задачи

    Имя задачи.

    Состояние

    Состояние задачи.

    • Running: Команда захвата пакетов доставлена, задача выполняется.
    • Completed: Результат захвата пакетов был загружен и задача завершена.
    • Exception: Загрузка данных захвата пакетов завершилась тайм‑аутом из‑за проблем с сетью, некоторые результаты захвата пакетов потеряны.
      ПРИМЕЧАНИЕ:

      Чтобы повторить задачу, вы можете нажать Copy в её столбце Operation, чтобы создать и выполнить её снова.

    • Stopping: Задача останавливается, и результат захвата пакетов загружается.
    • Expired: Результат захвата пакетов был загружен, и задача была остановлена вручную.

    Protocol Type

    Тип протокола, указанный для захвата пакетов.

    IP Address

    IP‑адреса, указанные для захвата пакетов, включая исходные и целевые адреса.

    Port

    Порты, указанные для захвата пакетов, включая исходные и целевые порты.

    Max. Packets Captured

    Максимальное количество захваченных пакетов в текущей задаче.

    Packet Capture Time

    Время начала и окончания задачи захвата пакетов.

    Capture Duration (min)

    Продолжительность захвата пакетов.

    Remaining Retention Period (Days)

    Количество дней для хранения задачи захвата пакетов. Значение по умолчанию — 7.

    Capture Size

    Размер захваченных пакетов.

Downloading Packet Capture Results

  1. Войдите в консоль управления.
  2. Нажмите в верхнем левом углу консоли управления и выберите регион или проект.
  3. В левой панели навигации нажмите и выберите Security > Cloud Firewall. Страница Dashboard будет отображена.
  4. (Optional) Переключитесь на другой firewall‑инстанс. Выберите firewall из выпадающего списка в верхнем левом углу страницы.
  5. В левом дереве навигации выберите System Management > Packet Capture.
  6. В строке задачи нажмите Download в столбце Operation, чтобы просмотреть результат захвата пакетов.
  7. Получите результат захвата пакетов.

    • Вы можете нажать Copy all, чтобы поделиться ссылкой с другими.
    • Вы можете нажать Open URL, чтобы открыть его в новой вкладке браузера. Перейдите обратно к этому диалоговому окну, нажмите Copy access code, вставьте скопированный код в текстовое поле Extraction Code на новой вкладке и нажмите Obtain Shared File List.
    • Вы можете нажать Copy link, затем вставить и открыть ссылку в новой вкладке браузера. Перейдите обратно к этому диалоговому окну, нажмите Copy access code, вставьте скопированный код в текстовое поле Extraction Code на новой вкладке и нажмите Obtain Shared File List.
    Note

    Вы можете переключаться между китайским и английским в левом нижнем углу браузера.

  8. Нажмите Download или Download As.
  9. Проверьте, согласованы ли данные в захваченных файлах пакетов с данными сервиса. Выявите и оцените риски в сетевом взаимодействии.

Связанные операции

  • Чтобы скопировать задачу, нажмите Copy в её столбце Operation. В отображаемом диалоговом окне введите название задачи и нажмите OK.
  • Чтобы остановить задачу захвата пакетов, нажмите Stop в её столбце Operation.
  • Чтобы удалить задачи захвата пакетов, выберите задачи и нажмите Delete над списком.
  • Подробную информацию о том, как включить защиту трафика на границе Internet, см. Enabling Internet Border Traffic Protection.
  • Подробную информацию о том, как включить защиту трафика на границе VPC, см. Enabling VPC Border Traffic Protection.