INTEGRITY Dokumentace

Diagnostické protokoly

Cloudflare One Client (dříve WARP) poskytuje diagnostické protokoly, pomocí kterých můžete řešit problémy s připojením zařízení.

Kapitoly

macOS/Windows/Linux

Shromáždění protokolů přes CLI

Chcete-li zobrazit protokoly klienta na počítačích:

  1. Otevřete okno Terminal.
  2. Spustit warp-diag nástroj:
    warp-diag

Tím se umístí warp-debugging-info-<date>-<time>.zip na vaší ploše.

  1. Otevřete okno Command Prompt nebo PowerShell.
  2. Spustit warp-diag nástroj:
    C:\Users\JohnDoe>warp-diag

Tím se umístí warp-debugging-info-<date>-<time>.zip na vaší ploše.

  1. Otevřete okno Terminal.
  2. Spustit warp-diag nástroj:
    warp-diag

Tím se umístí warp-debugging-info-<date>-<time>.zip ve stejné složce, ze které jste spustili příkaz.

Shromáždění protokolů přes dashboard

Dostupnost funkcí

Klientské režimy Plány Zero Trust
  • Režim provozu a DNS
  • Režim pouze provozu
Všechny plány
Systém Dostupnost Minimální verze klienta
Windows 2024.12.492.0
macOS 2024.12.492.0
Linux 2024.12.492.0
iOS
Android
ChromeOS

Diagnostické protokoly klienta můžete vzdáleně shromažďovat z dashboardu Zero Trust pomocí Digital Experience Monitoring (DEX) vzdálená zachycení.

Aby mohla vzdálená zachycení proběhnout, musí být zařízení aktivně připojena k internetu.

Chcete-li zachytit data ze vzdáleného zařízení:

  1. V Cloudflare One, přejděte na DEX > Vzdálená zachycení.
  2. Vyberte až 10 zařízení, na kterých chcete spustit zachytávání. Zařízení musí být registrováno ve vaší organizaci Zero Trust.
  3. Nakonfigurujte typy zachycení, která se mají spouštět.
    • Zachytávání paketů (PCAP): Provádí zachytávání paketů pro provoz mimo tunel WARP (výchozí síťové rozhraní) a provoz uvnitř tunelu WARP (virtuální rozhraní).

    • Diagnostické protokoly zařízení: Vygeneruje Diagnostický protokol Cloudflare One Client za posledních 96 hodin. Chcete-li zahrnout test směrování pro všechny IP adresy a domény ve své Konfigurace Split Tunnel, vyberte Otestujte všechny trasy.

  4. Vyberte Spuštění diagnostiky.

DEX nyní odešle požadavky na zachycení na nakonfigurovaná zařízení. Pokud je Cloudflare One Client odpojen, zachycení vyprší po 10 minutách.

Stáhnout vzdálená zachycení

  1. V Cloudflare One, přejděte na DEX > Vzdálená zachycení.
  2. Najděte úspěšné zachycení.
  3. Vyberte nabídku tří teček a vyberte Stáhnout.

Tím se do vašeho počítače stáhne soubor ZIP s názvem <capture-id>.zip. DEX bude ukládat data ze zachycení podle našich zásada uchovávání protokolů.

Diagnostics analyzer (beta)

Analyzátor diagnostiky zvýrazňuje události detekce, které Cloudflare vyhodnotí jako nejdůležitější, v warp-diag protokol. Zprávu o zjištění můžete použít k tomu, abyste snáze zpracovali své soubory protokolu a identifikovat hlavní příčinu problémů klienta. Analyzátor diagnostiky je k dispozici pouze pro protokoly shromážděné prostřednictvím dashboardu.

Přístup k analyzátoru diagnostiky:

  1. V Cloudflare One, přejděte na DEX > Vzdálená zachycení.

  2. Vyhledejte existující warp-diag protokol ze seznamu nebo vyberte Spuštění diagnostiky a vygenerovat nový warp-diag protokol.

  3. Vyberte tři tečky u warp-diag protokol, který chcete analyzovat, a poté vyberte Zobrazit Device Diag.

    Přehled karta zobrazí Shrnutí vygenerované pomocí AI výsledků, seznamu detekčních událostí a základních informací o zařízení.

    Vysvětlení polí

    Pole Popis
    Typ detekce Běžný problém Cloudflare One Client, který se může objevit v diagnostických protokolech.
    Výskyty Počet případů, kdy byl v protokolech zjištěn problém.
    Úroveň závažnosti Udává dopad problému na funkčnost Cloudflare One Client. Úrovně závažnosti jsou:
    • Kritická: Problém způsobuje úplnou ztrátu funkčnosti.
    • Upozornění: Problém způsobuje omezenou funkčnost, ale základní funkce by měly stále fungovat.
    • Žádná detekce: Problém nebyl v protokolech zjištěn.
    Operační systém OS a verze OS daného zařízení.
    Verze Cloudflare One Client Verze vydání Cloudflare One Client
    ID profilu profil zařízení UUID
    Režim služby Klientský režim
    Název konfigurace Název Organizace Zero Trust ke kterému je Cloudflare One Client připojen.
    ID zařízení ID vygenerované aplikací Cloudflare One Client.
  4. Vyberte typ detekce a zobrazí se další informace o události spolu s doporučenými dalšími kroky.

Cloudflare DEX bude ukládat warp-diag protokol a jeho zprávu o zjištění podle našeho zásada uchovávání protokolů. Chcete-li uložit kopii do svého počítače, stáhnout soubor protokolu a přejděte do soubor JSON kartu ke zkopírování sestavy ve formátu JSON.

warp-diag protokoly

warp-debugging-info-<date>-<time>.zip archiv obsahuje následující soubory:

Název souboru Popis
.qlog Soubory QLog používané k ladění problémů s připojením MASQUE.
.pcap Soubory zachytávání paketů (PCAP) ručně vygenerované pomocí warp-cli debug pcap příkazy, nebo automaticky generované přes další ladicí protokolování.
.etl Trasovací soubory určené pouze pro Windows, generované aplikací další ladicí protokolování, obsahující zachycené pakety, netsh trasování TCPIP a záznamy Windows Filtering Platform (WFP).
.xml Trasovací soubory WFP určené pouze pro Windows, generované aplikací další ladicí protokolování.
alternate-networks-check.txt Stav konektivity pro každý spravovaná síť.
boringtun.log Protokol pro tunel WARP, který přenáší provoz ze zařízení do globální sítě Cloudflare.
bound-dns-ports.txt Aktivní procesy na portu 53.
captive-portal-hotspot-detect.txt Odpověď HTTP captive.apple.com
connectivity.txt Překlad DNS a HTTP trasovací požadavky na ověřit úspěšné připojení. Lze použít ke zjištění, zda provoz prochází přes tunel WARP.
*-checks-*.txt Jednorázové kontroly konektivity, které se spouští, když další ladicí protokolování je poprvé povoleno. Obsahují stejné informace jako connectivity.txt.
daemon_dns.log Obsahuje podrobné protokoly DNS, pokud Zaznamenávejte DNS dotazy je povoleno v Cloudflare One Client.
daemon.log Podrobný protokol všech akcí provedených klientem Cloudflare One, včetně veškeré komunikace mezi zařízením a globální sítí Cloudflare. Poznámka: Toto je nejužitečnější ladicí protokol.
date.txt Datum a čas (UTC), kdy jste spustili warp-diag příkazu.
dex.log Protokoly související s test DEX spuštění.
dhcp-lease-plists.txt Informace o zapůjčení adresy DHCP od /var/db/dhcpclient/leases/ pro každé rozhraní, které má přidělenou adresu DHCP.
dhcp-lease.txt Informace o zapůjčení adresy DHCP od ipconfig (macOS) nebo nmcli (Linux).
dig.txt Výstup vyhledávacího dotazu DNS pro cloudflare.com a apple.com.
dns_stats.log Statistiky o dotazech DNS přijatých a vyřešených klientem Cloudflare One Client, generované každé dvě minuty.
dns-check.txt Ověřuje, že jsou servery DNS Cloudflare One Client nastaveny jako výchozí v systému. Pro provozní režimy kde je povoleno filtrování DNS, tento soubor obsahuje IP adresy místního proxy serveru DNS (127.0.2.2:0, 127.0.2.3:0, [fd01:db8:1111::2]:0, a [fd01:db8:1111::3]:0).
dynamic.log Vyhrazeno pro použití týmem Cloudflare Support.
etc-hosts.txt Statická konfigurace DNS zařízení.
firewall-pfctl-all.txt Konfigurace firewallu packet filter (pf) (pouze macOS).
firewall-rules.txt pravidla systémového firewallu nakonfigurováno pomocí Cloudflare One Client.
gui-launcher.log Protokol konzole macOS zobrazující spuštění aplikace.
gui-log.log Soubor protokolu pro GUI aplikaci, se kterou uživatelé pracují.
hostname.txt Název zařízení.
ifconfig.txt
ipconfig.txt
Konfigurace IP pro každé síťové rozhraní.
installed_applications.txt Seznam nainstalovaných aplikací.
installed_cert.pem Kořenový certifikát nainstalováno v systému.
installer.log
msi-installer.log
Protokol instalace MSI nebo PKG.
InstallHistory.plist
macos_installer.log
Protokoly instalace softwaru v systému macOS.
ipc.log Zaznamenává komunikaci IPC mezi GUI a démonem. Užitečné v situacích, kdy dojde k pádu GUI nebo GUI není schopno komunikovat s démonem.
kernel-modules.txt Seznam načtených modulů jádra (macOS a Linux) nebo ovladačů (Windows).
launchd-dumpstate.txt Aktuální stav macOS launchd system včetně načtených úloh, jejich stavu a závislostí.
local_policy.redacted.txt
mdm.plist
mdm.xml
Parametry spravovaného nasazení na zařízení.
lsb-release.txt Výstup z lsb_release příkaz (pouze pro Linux).
netstat.txt
routetable.txt
Směrovací tabulka používaná zařízením.
netstat-v6.txt Směrovací tabulka IPv6 (pouze Linux).
platform.txt Operační systém zařízení.
ps.txt
processes.txt
Seznam všech aktivních procesů na zařízení, když warp-diag bylo spuštěno.
resolv.conf Obsah /etc/resolv.conf soubor na Mac/Linux, kde jsou nakonfigurovány systémové servery DNS.
route.txt Výstup z ip route get příkaz, kterým ověříte, že síťový provoz prochází přes správné rozhraní. Volitelně můžete použít warp-diag --enable-all-routes příznak pro zahrnutí testů pro všechny IP adresy a domény v konfiguraci Split Tunnel.
route-change.log Změny ve směrovací tabulce IP.
scutil-dns.txt Konfigurace DNS na macOS/Linux (dostupná v ipconfig.txt na Windows).
scutil-networkinfo.txt Konfigurace síťového rozhraní IPv4 a IPv6 v systému macOS (k dispozici v interfaces-config.txt na Windows).
scutil-proxy.txt Konfigurace proxy v systémech macOS/Linux (k dispozici v ipconfig.txt na Windows).
snapshots-collection.log Protokoly generované při shromažďování snapshots/*.log. Slouží k ladění důvodu, proč se Cloudflare One Client nepodařilo shromáždit snímek.
snapshots/*.log Diagnostika generovaná při výskytu chyby.
stats.log Statistiky dostupnosti a propustnosti tunelu WARP, generované každé dvě minuty.
sw-vers.txt Operační systém zařízení.
sysinfo.json Využití CPU a paměti, když warp-diag bylo spuštěno. Tato informace je užitečná při zjišťování, zda pomalé rychlosti nezpůsobuje vysoké zatížení systému.
system-extension-diagnostics.txt Stav a funkčnost načtených systémových rozšíření (pouze macOS).
systeminfo.txt
system-profile.txt
Přehled systémového softwaru.
System.evtx Systémový protokol událostí Windows.
taskdump.log Pokud se démon zasekne, bude tento soubor obsahovat výpis aktuálně běžících procesů. To je užitečné při ladění zaseknutí, deadlocků a úloh.
timezone.txt Místní časové pásmo zařízení vyjádřené jako odchylka od UTC.
traceroute.txt Traceroute do Vstupní IP adresy WARP zobrazující cestu ze zařízení do globální sítě Cloudflare.
*-traceroute-*.txt Jednorázový traceroute na IP adresy edge připojení tunelu, hostname a IP adresy endpointu Device API a hostname a IP adresy resolveru DNS, spuštěný, když další ladicí protokolování je poprvé povoleno.
uname.txt Systémové informace pouze pro Linux, včetně verze jádra.
updater/ Adresář obsahující protokoly jednotlivých pokusů o instalaci a metadata stažených balíčků pro přiřazení verzí klienta. Užitečné pro diagnostiku neúspěšných aktualizací spuštěných z dashboardu Cloudflare.
v4interfaces.txt
v4subinterfaces.txt
v6interfaces.txt
v6subinterfaces.txt
Síťová konfigurace IPv4 a IPv6 ve Windows.
version.txt Verze Cloudflare One Client nainstalováno na zařízení.
warp-account.txt Informace o registraci zařízení Cloudflare One Client.
warp-bus-metrics.txt Metriky pro interní framework sběrnice zpráv, který používá Cloudflare One Client.
warp-device-posture.txt Aktuální stav zařízení stav.
warp-dex-data.txt Aktuálně nakonfigurováno testy DEX a jejich nejnovější stavy.
warp-dns-fallbacks.txt Seznam výchozích záložních DNS serverů, které používá DNS proxy WARP.
warp-dns-lock.json Výchozí poskytovatelé DNS a informace o síťovém rozhraní.
warp-dns-stats.txt Přehled nedávných DNS dotazů na zařízení od dns-stats.log byl vygenerován.
warp-network.txt Nastavení sítě na zařízení zjištěná klientem Cloudflare One Client.
warp-settings.txt Nastavení Cloudflare One Client uplatněná na zařízení.
warp-stats.txt Dostupnost a propustnost tunelu WARP od stats.log byl vygenerován.
warp-status.txt Stav připojení Cloudflare One Client (Connected nebo Disconnected).
wdutil-info.txt Diagnostika Wi-Fi (pouze macOS).
xpc-launchd.log Nejnovější soubor protokolu pro launchd proces v systému macOS.

Více verzí stejného protokolu

warp-debugging-info složka může obsahovat více verzí stejného protokolu, například daemon.log, daemon.1.log, a daemon.2.log. Protože protokoly mohou být velmi dlouhé, rotují se buď denně, nebo po překročení určité velikosti.

Rozšířené ladicí protokolování

Počínaje verzí 2026.5.0 můžete povolit rozšířené ladicí protokolování pomocí příkazu warp-cli debug extra start. Rozšířené ladicí protokolování se po 10 minutách automaticky ukončí, pokud je ručně nezastavíte pomocí warp-cli debug extra stop.

Tím se zapne několik dalších funkcí protokolování:

Pokud je zapnuté rozšířené ladicí protokolování, příkaz warp-cli debug extra reconnect vynutí restart připojení tunelu. To může být užitečné pro shromažďování informací z protokolu, pokud připojení tunelu selže.

Doba uchovávání protokolů

Každý soubor protokolu klienta (například connection_stats.log, dns_stats.log, daemon.log, boringtun.log, daemon_dns.log, dex.log a captive-portal.log) je omezen velikostí a stářím:

Soubory protokolu mohou obsahovat data až 96 hodin (čtyři dny) před tím, než warp-diag bylo spuštěno, ale pouze pokud je aktivita protokolování minimální. V prostředích s vysokým objemem protokolování (například při opakovaných chybách) se mohou protokoly rotovat častěji a zachycené časové okno pak může být mnohem kratší (jen několik hodin).

Vždy zkontrolujte časová razítka na konci každého souboru protokolu, abyste ověřili časové rozmezí, které diagnostický archiv pokrývá.

iOS/Android/ChromeOS

Shromáždit protokoly

Chcete-li zobrazit protokoly klienta na mobilních zařízeních:

  1. Otevřete aplikaci Cloudflare One Agent.
  2. Přejděte na Nastavení > Pokročilé > Diagnostika.
  3. Shromážděte protokoly rozšíření:
    1. Z Diagnostika stránce vyberte Logy konzole > Protokoly rozšíření.
    2. Vyberte Sdílet a vyberte způsob sdílení souborů.
    3. Zadejte popisný název souboru (například extension.log) pokud je pro vaši metodu sdílení k dispozici. Poté soubor sdílejte nebo uložte.
  4. Shromážděte protokoly aplikace:
    1. Z Diagnostika stránce vyberte Logy konzole > Protokoly aplikace.
    2. Vyberte Sdílet a vyberte způsob sdílení souborů.
    3. Zadejte popisný název souboru (například application.log) pokud je pro vaši metodu sdílení k dispozici. Poté soubor sdílejte nebo uložte.
  5. (Volitelné) Shromážděte qlogy pro zařízení pomocí tunelovací protokol MASQUE:
    1. Z Diagnostika stránce zapněte Povolte qlogs.
    2. Vyberte Export QLogs.
    3. Zadejte popisný název souboru (například qlogs.zip) pokud je pro vaši metodu sdílení k dispozici. Poté soubor sdílejte nebo uložte.
  1. Otevřete aplikaci Cloudflare One Agent.
  2. Přejděte na Nastavení > Pokročilé > Diagnostika.
  3. Přejděte dolů na Ladicí protokoly sekce.
  4. (Volitelné) Zapněte Povolte qlogs pro zařízení používající tunelovací protokol MASQUE.
  5. Vyberte Stáhnout protokoly.
  6. Sdílet warp-debugging-info-<date>-<time>.zip soubor e-mailem, přes Google Drive nebo jinou nainstalovanou aplikaci.

Protokoly mobilní aplikace

Pro zařízení s iOS, Android a ChromeOS jsou k dispozici následující soubory protokolů.

iOS

Název Popis
Protokoly rozšíření Protokoly z hlavní služby VPN tunelu, včetně změn stavu připojení a operací toku paketů mezi zařízením a sítí Cloudflare. Podobně jako u desktopové aplikace daemon.log .
Protokoly aplikace Protokoly z procesu aplikace iOS, včetně událostí GUI, změn nastavení a volání API.
Qlogs Protokolové záznamy událostí QUIC používané k ladění tunelových připojení MASQUE/HTTP3. Archiv obsahuje až 10 .sqlog soubory pojmenované podle ID připojení.

Android/ChromeOS

warp-debugging-info-<date>-<time>.zip archiv obsahuje následující soubory:

Název Popis
unhandled_exception.log Zaznamenává chyby ve vrstvě aplikace Android, které nebyly zachyceny a mohly způsobit pád aplikace.
console.log Protokoly z vrstvy aplikace Android, včetně událostí služby VPN, volání API, neúspěšných dotazů DNS, interakcí s GUI a změn nastavení.
native_tunnel.log Protokoly z hlavní služby VPN tunelu, včetně změn stavu připojení a operací toku paketů mezi zařízením a sítí Cloudflare. Podobně jako u desktopové aplikace daemon.log .
<connection_id>.sqlog Protokolové záznamy událostí QUIC používané k ladění tunelových připojení MASQUE/HTTP3.