← Cloudflare One / cloudflare-one / insights / network-visibility
Diagnostika
Zachytávání paketů umožňuje zaznamenávat nezpracovaná data síťového provozu procházejícího sítí Cloudflare, abyste je mohli offline prozkoumat v nástrojích, jako je Wireshark. To se hodí při diagnostice problémů s připojením, ověřování pravidel firewallu nebo zkoumání neobvyklých vzorců provozu.
Cloudflare podporuje dva typy zachytávání paketů: úplné a vzorkované. Výchozím chováním je úplné zachytávání paketů.
Ukázková zachycení paketů
Ukázková zachycení paketů sbírají historická data o síťovém provozu, který už sítí Cloudflare prošel. Nový provoz odeslaný do sítě Cloudflare po spuštění zachycení paketů se nesbírá. Protože dotazují historická data o provozu, každé ukázkové zachycení paketů se dokončí ihned po spuštění.
Ukázková zachycení paketů si můžete prohlédnout na Cloudflare dashboardu. Obsahují jen prvních 160 bajtů každého paketu, což stačí na zachycení hlaviček paketů, ale neposkytuje podrobná data. Ukázková data se sbírají napříč všemi datovými centry Cloudflare a skládají se do souboru PCAP, díky čemuž získáte globální přehled o provozu ve všech datových centrech.
Úplné zachytávání paketů byste měli použít, pokud potřebujete shromažďovat data o paketech, které vaší sítí procházejí méně často.
Úplné zachytávání paketů
Úplné zachytávání paketů aktivně sleduje síť Cloudflare a hledá pakety odpovídající zvoleným filtrům, přičemž zachytává kompletní data paketu včetně payloadu. Odpovídající data paketů se ukládají do cloudového úložiště, které vlastníte a konfigurujete vy. Musíte nakonfigurovat bucket než spustíte úplné zachytávání paketů.
Úplné zachytávání paketů shromažďuje nový provoz odeslaný do sítě Cloudflare po spuštění zachytávání a obsahuje kompletní data paketů. Tento typ zachytávání nelze zobrazit v dashboardu Cloudflare. Soubory si můžete stáhnout z cloudového úložiště a analyzovat je v nástroji Wireshark nebo jiném nástroji pro zachytávání paketů.
Jak používat zachytávání paketů, se dozvíte v článcích v této části.