1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions 1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

07.06.2015 Views

importar o log por um analisadores de log citados acima. Ao ser clicado, será mostrada a seguinte janela: Para exportar o conteúdo do log, basta fornecer o nome do arquivo a ser criado, escolher seu formato e clicar no botão Salvar. Para cancelar a operação, clique em Cancelar. Se já existir um arquivo com o nome informado ele será apagado. • O botão Próximos, representado como uma seta para a direita na barra de ferramentas, mostrará os próximos 100 registros selecionados pelo filtro. Se não existirem mais registros, esta opção estará desabilitada. • O botão Últimos, representado como uma seta para a esquerda na barra de ferramentas, mostrará os 100 registros anteriores. Se não existirem registros anteriores, esta opção estará desabilitada. • O botão Ajuda mostrará a janela de ajuda específica para a janela de log.

14-2 Formato e significado dos campos dos registros do log Abaixo segue a descrição do formato de cada registro, seguido de uma descrição de cada um dos campos. O formato dos registros é o mesmo para a interface gráfica e para a interface texto. Registros gerados pelo filtro de pacotes ou pelo módulo de criptografia Qualquer um destes registros pode vir precedido de uma mensagem especial. A listagem completa de todas as possíveis mensagens especiais e seus significados se encontra no apêndice A. • Protocolo TCP Formato do registro: - TCP Descrição dos campos: Data: Data em que o registro foi gerado. Hora: Hora em que o registro foi gerado. Repetição: Número de vezes em que o registro se repetiu seguidamente. Este campo é mostrado entre parênteses na interface texto. Status: Este campo, que aparece entre parênteses na interface texto, consiste de uma a três letras, independentes, que possuem o significado abaixo: A: Pacote autenticado E: Pacote encriptado S: Pacote usando troca de chaves via SKIP ou AKER-CDP Ação: Este campo indica qual foi a ação tomada pelo firewall com relação ao pacote. Ele pode assumir os seguintes valores: A: Indica que o pacote foi aceito pelo firewall D: Indica que o pacote foi descardado R: Indica que o pacote foi rejeitado IP origem: Endereço IP de origem do pacote que gerou o registro. Porta origem: Porta de origem do pacote que gerou o registro. IP destino: Endereço IP destino do pacote que gerou o registro. Porta destino: Porta destino do pacote que gerou o registro. Flags: Flags do protocolo TCP presentes no pacote que gerou o registro. Este campo consiste de uma a seis letras independentes. A presença de uma letra, indica que o flag correspondente a ela estava presente no pacote. O significado das letras é o seguinte: S: SYN F: FIN A: ACK

14-2 Formato e significado dos campos dos registros do log<br />

Abaixo segue a descrição do formato de cada registro, seguido de uma descrição de<br />

cada um dos campos. O formato dos registros é o mesmo para a interface gráfica e para<br />

a interface texto.<br />

Registros gerados pelo filtro de pacotes ou pelo módulo de criptografia<br />

Qualquer um destes registros pode vir precedido de uma mensagem especial. A listagem<br />

completa de todas as possíveis mensagens especiais e seus significados se encontra no<br />

apêndice A.<br />

• Protocolo TCP<br />

Formato do registro:<br />

- TCP <br />

Descrição dos campos:<br />

<strong>Data</strong>: <strong>Data</strong> em que o registro foi gerado.<br />

Hora: Hora em que o registro foi gerado.<br />

Repetição: Número de vezes em que o registro se repetiu seguidamente. Este campo é<br />

mostrado entre parênteses na interface texto.<br />

Status: Este campo, que aparece entre parênteses na interface texto, consiste de uma a<br />

três letras, independentes, que possuem o significado abaixo:<br />

A: Pacote autenticado<br />

E: Pacote encriptado<br />

S: Pacote usando troca de chaves via SKIP ou AKER-CDP<br />

Ação: Este campo indica qual foi a ação tomada pelo firewall com relação ao pacote.<br />

Ele pode assumir os seguintes valores:<br />

A: Indica que o pacote foi aceito pelo firewall<br />

D: Indica que o pacote foi descardado<br />

R: Indica que o pacote foi rejeitado<br />

IP origem: Endereço IP de origem do pacote que gerou o registro.<br />

Porta origem: Porta de origem do pacote que gerou o registro.<br />

IP destino: Endereço IP destino do pacote que gerou o registro.<br />

Porta destino: Porta destino do pacote que gerou o registro.<br />

Flags: Flags do protocolo TCP presentes no pacote que gerou o registro. Este campo<br />

consiste de uma a seis letras independentes. A presença de uma letra, indica que o flag<br />

correspondente a ela estava presente no pacote. O significado das letras é o seguinte:<br />

S: SYN<br />

F: FIN<br />

A: ACK

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!