← Cloudflare One / cloudflare-one / insights / dex / diagnostics
Zachytávání paketů klienta
Dostupnost funkcí
| Klientské režimy | Plány Zero Trust ↗ |
|---|---|
|
Všechny plány |
| Systém | Dostupnost | Minimální verze klienta |
|---|---|---|
| Windows | ✅ | 2024.12.492.0 |
| macOS | ✅ | 2024.12.492.0 |
| Linux | ✅ | 2024.12.492.0 |
| iOS | ❌ | |
| Android | ❌ | |
| ChromeOS | ❌ |
Vzdálená zachycení umožňují administrátorům shromažďovat zachycení paketů (PCAP) a diagnostické protokoly Cloudflare One Client přímo ze zařízení koncových uživatelů. Zachycení paketů je záznam síťového provozu na úrovni paketů. Tato data lze použít k řešení problémů se sítí, vyšetřování bezpečnostních incidentů a identifikaci úzkých míst výkonu.
Spustit vzdálené zachycení
Aby mohla vzdálená zachycení proběhnout, musí být zařízení aktivně připojena k internetu.
Chcete-li zachytit data ze vzdáleného zařízení:
- V Cloudflare One ↗, přejděte na DEX > Vzdálená zachycení.
- Vyberte až 10 zařízení, na kterých chcete spustit zachytávání. Zařízení musí být registrováno ve vaší organizaci Zero Trust.
- Nakonfigurujte typy zachycení, která se mají spouštět.
-
Zachytávání paketů (PCAP): Provádí zachytávání paketů pro provoz mimo tunel WARP (výchozí síťové rozhraní) a provoz uvnitř tunelu WARP (virtuální rozhraní).
-
Diagnostické protokoly zařízení: Vygeneruje Diagnostický protokol Cloudflare One Client za posledních 96 hodin. Chcete-li zahrnout test směrování pro všechny IP adresy a domény ve své Konfigurace Split Tunnel, vyberte Otestujte všechny trasy.
-
- Vyberte Spuštění diagnostiky.
DEX nyní odešle požadavky na zachycení na nakonfigurovaná zařízení. Pokud je Cloudflare One Client odpojen, zachycení vyprší po 10 minutách.
Zkontrolujte stav vzdáleného zachytávání
Chcete-li zobrazit seznam zachycení, přejděte na Insights > Digital Experience > Diagnostika. Stav sloupec zobrazuje jednu z těchto možností:
- Úspěch: Zachycení je dokončené a připravené ke stažení. Částečně úspěšná zachycení se přesto nahrají do Cloudflare. Může se například stát, že soubor PCAP se úspěšně vytvoří na primárním síťovém rozhraní, ale na rozhraní tunelu WARP se to nepodaří. Můžete zkontrolovat výsledky PCAP určit, které soubory PCAP byly úspěšné a které se nezdařily.
- Spuštěno: Zachycení na zařízení právě probíhá.
- Čeká na nahrání: Zachycení je dokončené, ale ještě není připravené ke stažení.
- Selhalo: Platnost zachycení vypršela, nebo došlo k chybě. Chcete-li zachycení zopakovat, zkontrolujte verzi Cloudflare One Client a stav konektivity, poté spusťte nové zachycení.
Stáhnout vzdálená zachycení
- V Cloudflare One ↗, přejděte na DEX > Vzdálená zachycení.
- Najděte úspěšné zachycení.
- Vyberte nabídku tří teček a vyberte Stáhnout.
Tím se do vašeho počítače stáhne soubor ZIP s názvem <capture-id>.zip. DEX bude ukládat data ze zachycení podle našich zásada uchovávání protokolů.
Obsah PCAP zařízení
Stažená složka PCAP obsahuje tři soubory:
capture-default.pcap: Zachytávání paketů pro primární síťové rozhraní.capture-tunnel.pcap: Zachytávání paketů pro provoz uvnitř tunelu WARP.results.json: Hlásí úspěšná a neúspěšná zachycení paketů.
Můžete analyzovat .pcap soubory pomocí Wireshark nebo jiného nástroje třetí strany pro zachytávání paketů.
Soubory diagnostických protokolů
Viz Diagnostické protokoly Cloudflare One Client pro popis jednotlivých souborů.
Diagnostics analyzer (beta)
Analyzátor diagnostiky zvýrazňuje události detekce, které Cloudflare vyhodnotí jako nejdůležitější, v warp-diag protokol. Zprávu o zjištění můžete použít k tomu, abyste snáze zpracovali své soubory protokolu a identifikovat hlavní příčinu problémů klienta. Analyzátor diagnostiky je k dispozici pouze pro protokoly shromážděné prostřednictvím dashboardu.
Přístup k analyzátoru diagnostiky:
-
V Cloudflare One ↗, přejděte na DEX > Vzdálená zachycení.
-
Vyhledejte existující
warp-diagprotokol ze seznamu nebo vyberte Spuštění diagnostiky a vygenerovat novýwarp-diagprotokol. -
Vyberte tři tečky u
warp-diagprotokol, který chcete analyzovat, a poté vyberte Zobrazit Device Diag.Přehled karta zobrazí Shrnutí vygenerované pomocí AI výsledků, seznamu detekčních událostí a základních informací o zařízení.
Vysvětlení polí
Pole Popis Typ detekce Běžný problém Cloudflare One Client, který se může objevit v diagnostických protokolech. Výskyty Počet případů, kdy byl v protokolech zjištěn problém. Úroveň závažnosti Udává dopad problému na funkčnost Cloudflare One Client. Úrovně závažnosti jsou: - Kritická: Problém způsobuje úplnou ztrátu funkčnosti.
- Upozornění: Problém způsobuje omezenou funkčnost, ale základní funkce by měly stále fungovat.
- Žádná detekce: Problém nebyl v protokolech zjištěn.
Operační systém OS a verze OS daného zařízení. Verze Cloudflare One Client Verze vydání Cloudflare One Client ID profilu profil zařízení UUID Režim služby Klientský režim Název konfigurace Název Organizace Zero Trust ke kterému je Cloudflare One Client připojen. ID zařízení ID vygenerované aplikací Cloudflare One Client. -
Vyberte typ detekce a zobrazí se další informace o události spolu s doporučenými dalšími kroky.
Cloudflare DEX bude ukládat warp-diag protokol a jeho zprávu o zjištění podle našeho zásada uchovávání protokolů. Chcete-li uložit kopii do svého počítače, stáhnout soubor protokolu a přejděte do soubor JSON kartu ke zkopírování sestavy ve formátu JSON.
Omezení
-
Pro zachytávání paketů platí následující limity:
Typ limitu Maximální hodnota Časový limit 600 sekund Velikost souboru 50 MB Velikost paketu 1500 bajtů -
Diagnostické protokoly Cloudflare One Client nemají žádný limit velikosti souboru, soubory větší než 100 MB však nelze nahrát do Cloudflare a je nutné je sdílet přímo se správcem.
-
Zařízení se systémem Windows nepodporují souběžné vzdálené zachytávání provozu. Pokud spustíte vzdálené zachytávání ve chvíli, kdy již jedno probíhá, druhé zachytávání okamžitě selže.
-
Ve Windows dojde k selhání PCAP, pokud máte nainstalovaný jiný nástroj třetí strany pro zachytávání paketů (například Packet Monitor
pktmon) spuštěno. -
Ve Windows mohou zachytávání paketů na zařízeních nakonfigurovaných na jiný jazyk než angličtinu selhat kvůli omezením podkladového
PktMonnástroj.