← Cloudflare One / cloudflare-one / insights / dex / diagnostics
Захват пакетов клиента
Доступность функций
| Режимы клиента | планы Zero Trust ↗ |
|---|---|
|
Все тарифы |
| Система | Доступность | Минимальная версия клиента |
|---|---|---|
| Windows | ✅ | 2024.12.492.0 |
| macOS | ✅ | 2024.12.492.0 |
| Linux | ✅ | 2024.12.492.0 |
| iOS | ❌ | |
| Android | ❌ | |
| ChromeOS | ❌ |
Удалённые захваты пакетов позволяют администраторам собирать захваты пакетов (PCAP) и диагностические журналы Cloudflare One Client непосредственно с устройств конечных пользователей. Захват пакетов представляет собой запись сетевого трафика на уровне пакетов. Эти данные можно использовать для устранения сетевых неполадок, расследования инцидентов безопасности и выявления узких мест производительности.
Начать удалённый захват
Для запуска удалённых захватов устройства должны быть активно подключены к интернету.
Чтобы собрать данные с удалённого устройства:
- В Cloudflare One ↗, перейдите в DEX > Удалённые захваты пакетов.
- Выберите до 10 устройств, на которых нужно выполнить захват. Устройства должны быть зарегистрировано в вашей организации Zero Trust.
- Настройте типы захвата пакетов для запуска.
-
Захваты пакетов (PCAP): Выполняет захват пакетов для трафика вне туннеля WARP (интерфейс сети по умолчанию) и трафика внутри туннеля WARP (виртуальный интерфейс).
-
Диагностические журналы устройства: Генерирует Диагностический журнал Cloudflare One Client за последние 96 часов. Чтобы включить тест маршрутизации для всех IP-адресов и доменов в вашем Конфигурация Split Tunnel, выберите Протестировать все маршруты.
-
- Выберите Запустить диагностику.
Теперь DEX будет отправлять запросы на захват на настроенные устройства. Если Cloudflare One Client отключён, время ожидания захвата истечёт через 10 минут.
Проверить статус удалённого захвата
Чтобы просмотреть список захватов, перейдите в Insights > Digital experience > Диагностика. Статус столбец отображает один из следующих вариантов:
- Успешно: Захват завершён и готов к загрузке. Частично успешные захваты всё равно будут отправлены в Cloudflare. Например, возможен сценарий, при котором PCAP успешно выполняется на основном сетевом интерфейсе, но завершается ошибкой на интерфейсе туннеля WARP. Вы можете Просмотреть результаты PCAP чтобы определить, какие PCAP выполнены успешно, а какие завершились ошибкой.
- Работает: Захват выполняется на устройстве.
- Ожидает загрузки: Захват завершён, но пока не готов к загрузке.
- Сбой: Время ожидания захвата истекло, либо произошла ошибка. Чтобы повторить захват, проверьте версию Cloudflare One Client и статус подключения, затем запустите новый захват.
Скачать удалённые захваты
- В Cloudflare One ↗, перейдите в DEX > Удалённые захваты пакетов.
- Найдите успешный захват.
- Выберите меню с тремя точками и выберите Скачать.
В результате на ваш локальный компьютер будет загружен ZIP-файл с именем <capture-id>.zip. DEX будет хранить данные захвата в соответствии с нашей политика хранения журналов.
Содержимое PCAP устройства
Скачанная папка PCAP содержит три файла:
capture-default.pcap: Захваты пакетов для основного сетевого интерфейса.capture-tunnel.pcap: Захваты пакетов для трафика внутри туннеля WARP.results.json: Отображает сведения об успешных и неуспешных перехватах пакетов.
Вы можете анализировать .pcap файлы с помощью Wireshark или другого стороннего инструмента для захвата пакетов.
Файлы диагностических журналов
См. Диагностические журналы Cloudflare One Client для описания каждого файла.
Diagnostics analyzer (beta)
Анализатор диагностики выделяет события обнаружения, которые Cloudflare считает наиболее важными, в warp-diag лог. Отчёт об обнаружении поможет вам разобрать ваш файлы журналов и определить основную причину проблем на стороне клиента. Анализатор диагностики доступен только для журналов собранные через панель управления.
Чтобы получить доступ к анализатору диагностики:
-
В Cloudflare One ↗, перейдите в DEX > Удалённые захваты пакетов.
-
Найдите существующий
warp-diagлог из списка или выберите Запустить диагностику чтобы создать новыйwarp-diagлог. -
Выберите три точки для
warp-diagлог, который вы хотите проанализировать, затем выберите Просмотр Device Diag.Обзор вкладка отобразит Сводка, сгенерированная ИИ результатов, список событий обнаружения и основную информацию об устройстве.
Описание полей
Поле Описание Тип обнаружения Распространенная проблема Cloudflare One Client, которая может отражаться в диагностических журналах. Вхождения Количество случаев обнаружения проблемы в журналах. Уровень серьёзности Указывает влияние проблемы на работу Cloudflare One Client. Уровни серьёзности: - Критический: Проблема приводит к полной потере функциональности.
- Предупреждение: Проблема приводит к снижению функциональности, но основные функции должны продолжать работать.
- Без обнаружения: Проблема не обнаружена в журналах.
Операционная система ОС и версия ОС устройства. Версия Cloudflare One Client Версия релиза Cloudflare One Client ID профиля профиль устройства UUID Режим службы Режим клиента Имя конфигурации Название организация Zero Trust к которому подключён Cloudflare One Client. ID устройства ID, сгенерированный Cloudflare One Client. -
Выберите тип обнаружения, чтобы получить дополнительные сведения о событии и рекомендуемых дальнейших действиях.
Cloudflare DEX сохранит warp-diag лог и отчёт об обнаружении в соответствии с нашим политика хранения журналов. Чтобы сохранить копию на локальном компьютере, скачайте файл журнала и перейдите в файл JSON вкладку, чтобы скопировать отчет в формате JSON.
Ограничения
-
На захваты пакетов распространяются следующие ограничения:
Тип ограничения Максимальное значение Лимит времени 600 секунд Размер файла 50 МБ Размер пакета 1500 байт -
Диагностические журналы Cloudflare One Client не имеют ограничения по размеру файла, но файлы размером более 100 МБ нельзя загрузить в Cloudflare, их необходимо передавать администратору напрямую.
-
Устройства Windows не поддерживают одновременные удалённые захваты. Если вы запустите удалённый захват, пока выполняется другой, второй захват сразу завершится ошибкой.
-
Захваты PCAP завершатся ошибкой в Windows, если у вас установлен другой сторонний инструмент захвата пакетов (например, Packet Monitor
pktmon) запущен. -
В Windows захват пакетов может завершаться ошибкой на устройствах с языком системы, отличным от английского, из-за ограничений
PktMonинструмент.