INTEGRITY Dokumentace

Zachytávání paketů klienta

Dostupnost funkcí

Klientské režimy Plány Zero Trust
  • Režim provozu a DNS
  • Režim pouze provozu
Všechny plány
Systém Dostupnost Minimální verze klienta
Windows 2024.12.492.0
macOS 2024.12.492.0
Linux 2024.12.492.0
iOS
Android
ChromeOS

Vzdálená zachycení umožňují administrátorům shromažďovat zachycení paketů (PCAP) a diagnostické protokoly Cloudflare One Client přímo ze zařízení koncových uživatelů. Zachycení paketů je záznam síťového provozu na úrovni paketů. Tato data lze použít k řešení problémů se sítí, vyšetřování bezpečnostních incidentů a identifikaci úzkých míst výkonu.

Spustit vzdálené zachycení

Aby mohla vzdálená zachycení proběhnout, musí být zařízení aktivně připojena k internetu.

Chcete-li zachytit data ze vzdáleného zařízení:

  1. V Cloudflare One, přejděte na DEX > Vzdálená zachycení.
  2. Vyberte až 10 zařízení, na kterých chcete spustit zachytávání. Zařízení musí být registrováno ve vaší organizaci Zero Trust.
  3. Nakonfigurujte typy zachycení, která se mají spouštět.
    • Zachytávání paketů (PCAP): Provádí zachytávání paketů pro provoz mimo tunel WARP (výchozí síťové rozhraní) a provoz uvnitř tunelu WARP (virtuální rozhraní).

    • Diagnostické protokoly zařízení: Vygeneruje Diagnostický protokol Cloudflare One Client za posledních 96 hodin. Chcete-li zahrnout test směrování pro všechny IP adresy a domény ve své Konfigurace Split Tunnel, vyberte Otestujte všechny trasy.

  4. Vyberte Spuštění diagnostiky.

DEX nyní odešle požadavky na zachycení na nakonfigurovaná zařízení. Pokud je Cloudflare One Client odpojen, zachycení vyprší po 10 minutách.

Zkontrolujte stav vzdáleného zachytávání

Chcete-li zobrazit seznam zachycení, přejděte na Insights > Digital Experience > Diagnostika. Stav sloupec zobrazuje jednu z těchto možností:

Stáhnout vzdálená zachycení

  1. V Cloudflare One, přejděte na DEX > Vzdálená zachycení.
  2. Najděte úspěšné zachycení.
  3. Vyberte nabídku tří teček a vyberte Stáhnout.

Tím se do vašeho počítače stáhne soubor ZIP s názvem <capture-id>.zip. DEX bude ukládat data ze zachycení podle našich zásada uchovávání protokolů.

Obsah PCAP zařízení

Stažená složka PCAP obsahuje tři soubory:

Můžete analyzovat .pcap soubory pomocí Wireshark nebo jiného nástroje třetí strany pro zachytávání paketů.

Soubory diagnostických protokolů

Viz Diagnostické protokoly Cloudflare One Client pro popis jednotlivých souborů.

Diagnostics analyzer (beta)

Analyzátor diagnostiky zvýrazňuje události detekce, které Cloudflare vyhodnotí jako nejdůležitější, v warp-diag protokol. Zprávu o zjištění můžete použít k tomu, abyste snáze zpracovali své soubory protokolu a identifikovat hlavní příčinu problémů klienta. Analyzátor diagnostiky je k dispozici pouze pro protokoly shromážděné prostřednictvím dashboardu.

Přístup k analyzátoru diagnostiky:

  1. V Cloudflare One, přejděte na DEX > Vzdálená zachycení.

  2. Vyhledejte existující warp-diag protokol ze seznamu nebo vyberte Spuštění diagnostiky a vygenerovat nový warp-diag protokol.

  3. Vyberte tři tečky u warp-diag protokol, který chcete analyzovat, a poté vyberte Zobrazit Device Diag.

    Přehled karta zobrazí Shrnutí vygenerované pomocí AI výsledků, seznamu detekčních událostí a základních informací o zařízení.

    Vysvětlení polí

    Pole Popis
    Typ detekce Běžný problém Cloudflare One Client, který se může objevit v diagnostických protokolech.
    Výskyty Počet případů, kdy byl v protokolech zjištěn problém.
    Úroveň závažnosti Udává dopad problému na funkčnost Cloudflare One Client. Úrovně závažnosti jsou:
    • Kritická: Problém způsobuje úplnou ztrátu funkčnosti.
    • Upozornění: Problém způsobuje omezenou funkčnost, ale základní funkce by měly stále fungovat.
    • Žádná detekce: Problém nebyl v protokolech zjištěn.
    Operační systém OS a verze OS daného zařízení.
    Verze Cloudflare One Client Verze vydání Cloudflare One Client
    ID profilu profil zařízení UUID
    Režim služby Klientský režim
    Název konfigurace Název Organizace Zero Trust ke kterému je Cloudflare One Client připojen.
    ID zařízení ID vygenerované aplikací Cloudflare One Client.
  4. Vyberte typ detekce a zobrazí se další informace o události spolu s doporučenými dalšími kroky.

Cloudflare DEX bude ukládat warp-diag protokol a jeho zprávu o zjištění podle našeho zásada uchovávání protokolů. Chcete-li uložit kopii do svého počítače, stáhnout soubor protokolu a přejděte do soubor JSON kartu ke zkopírování sestavy ve formátu JSON.

Omezení