INTEGRITY Документация

Захват пакетов клиента

Доступность функций

Режимы клиента планы Zero Trust
  • Режим трафика и DNS
  • Режим только трафика
Все тарифы
Система Доступность Минимальная версия клиента
Windows 2024.12.492.0
macOS 2024.12.492.0
Linux 2024.12.492.0
iOS
Android
ChromeOS

Удалённые захваты пакетов позволяют администраторам собирать захваты пакетов (PCAP) и диагностические журналы Cloudflare One Client непосредственно с устройств конечных пользователей. Захват пакетов представляет собой запись сетевого трафика на уровне пакетов. Эти данные можно использовать для устранения сетевых неполадок, расследования инцидентов безопасности и выявления узких мест производительности.

Начать удалённый захват

Для запуска удалённых захватов устройства должны быть активно подключены к интернету.

Чтобы собрать данные с удалённого устройства:

  1. В Cloudflare One, перейдите в DEX > Удалённые захваты пакетов.
  2. Выберите до 10 устройств, на которых нужно выполнить захват. Устройства должны быть зарегистрировано в вашей организации Zero Trust.
  3. Настройте типы захвата пакетов для запуска.
    • Захваты пакетов (PCAP): Выполняет захват пакетов для трафика вне туннеля WARP (интерфейс сети по умолчанию) и трафика внутри туннеля WARP (виртуальный интерфейс).

    • Диагностические журналы устройства: Генерирует Диагностический журнал Cloudflare One Client за последние 96 часов. Чтобы включить тест маршрутизации для всех IP-адресов и доменов в вашем Конфигурация Split Tunnel, выберите Протестировать все маршруты.

  4. Выберите Запустить диагностику.

Теперь DEX будет отправлять запросы на захват на настроенные устройства. Если Cloudflare One Client отключён, время ожидания захвата истечёт через 10 минут.

Проверить статус удалённого захвата

Чтобы просмотреть список захватов, перейдите в Insights > Digital experience > Диагностика. Статус столбец отображает один из следующих вариантов:

Скачать удалённые захваты

  1. В Cloudflare One, перейдите в DEX > Удалённые захваты пакетов.
  2. Найдите успешный захват.
  3. Выберите меню с тремя точками и выберите Скачать.

В результате на ваш локальный компьютер будет загружен ZIP-файл с именем <capture-id>.zip. DEX будет хранить данные захвата в соответствии с нашей политика хранения журналов.

Содержимое PCAP устройства

Скачанная папка PCAP содержит три файла:

Вы можете анализировать .pcap файлы с помощью Wireshark или другого стороннего инструмента для захвата пакетов.

Файлы диагностических журналов

См. Диагностические журналы Cloudflare One Client для описания каждого файла.

Diagnostics analyzer (beta)

Анализатор диагностики выделяет события обнаружения, которые Cloudflare считает наиболее важными, в warp-diag лог. Отчёт об обнаружении поможет вам разобрать ваш файлы журналов и определить основную причину проблем на стороне клиента. Анализатор диагностики доступен только для журналов собранные через панель управления.

Чтобы получить доступ к анализатору диагностики:

  1. В Cloudflare One, перейдите в DEX > Удалённые захваты пакетов.

  2. Найдите существующий warp-diag лог из списка или выберите Запустить диагностику чтобы создать новый warp-diag лог.

  3. Выберите три точки для warp-diag лог, который вы хотите проанализировать, затем выберите Просмотр Device Diag.

    Обзор вкладка отобразит Сводка, сгенерированная ИИ результатов, список событий обнаружения и основную информацию об устройстве.

    Описание полей

    Поле Описание
    Тип обнаружения Распространенная проблема Cloudflare One Client, которая может отражаться в диагностических журналах.
    Вхождения Количество случаев обнаружения проблемы в журналах.
    Уровень серьёзности Указывает влияние проблемы на работу Cloudflare One Client. Уровни серьёзности:
    • Критический: Проблема приводит к полной потере функциональности.
    • Предупреждение: Проблема приводит к снижению функциональности, но основные функции должны продолжать работать.
    • Без обнаружения: Проблема не обнаружена в журналах.
    Операционная система ОС и версия ОС устройства.
    Версия Cloudflare One Client Версия релиза Cloudflare One Client
    ID профиля профиль устройства UUID
    Режим службы Режим клиента
    Имя конфигурации Название организация Zero Trust к которому подключён Cloudflare One Client.
    ID устройства ID, сгенерированный Cloudflare One Client.
  4. Выберите тип обнаружения, чтобы получить дополнительные сведения о событии и рекомендуемых дальнейших действиях.

Cloudflare DEX сохранит warp-diag лог и отчёт об обнаружении в соответствии с нашим политика хранения журналов. Чтобы сохранить копию на локальном компьютере, скачайте файл журнала и перейдите в файл JSON вкладку, чтобы скопировать отчет в формате JSON.

Ограничения