INTEGRITY Документация

Диагностические журналы

Cloudflare One Client (ранее WARP) предоставляет диагностические журналы, которые можно использовать для устранения проблем с подключением на устройстве.

Главы

macOS/Windows/Linux

Сбор логов через CLI

Чтобы просмотреть журналы клиента на настольных устройствах:

  1. Откройте окно терминала.
  2. Выполните warp-diag инструмент:
    warp-diag

В результате будет размещён warp-debugging-info-<date>-<time>.zip на рабочем столе.

  1. Откройте окно командной строки или PowerShell.
  2. Выполните warp-diag инструмент:
    C:\Users\JohnDoe>warp-diag

В результате будет размещён warp-debugging-info-<date>-<time>.zip на рабочем столе.

  1. Откройте окно терминала.
  2. Выполните warp-diag инструмент:
    warp-diag

В результате будет размещён warp-debugging-info-<date>-<time>.zip в той же папке, из которой вы выполнили команду.

Сбор логов через дашборд

Доступность функций

Режимы клиента планы Zero Trust
  • Режим трафика и DNS
  • Режим только трафика
Все тарифы
Система Доступность Минимальная версия клиента
Windows 2024.12.492.0
macOS 2024.12.492.0
Linux 2024.12.492.0
iOS
Android
ChromeOS

Вы можете удалённо собирать диагностические журналы клиента из панели управления Zero Trust с помощью Digital Experience Monitoring (DEX) удалённые захваты.

Для запуска удалённых захватов устройства должны быть активно подключены к интернету.

Чтобы собрать данные с удалённого устройства:

  1. В Cloudflare One, перейдите в DEX > Удалённые захваты пакетов.
  2. Выберите до 10 устройств, на которых нужно выполнить захват. Устройства должны быть зарегистрировано в вашей организации Zero Trust.
  3. Настройте типы захвата пакетов для запуска.
    • Захваты пакетов (PCAP): Выполняет захват пакетов для трафика вне туннеля WARP (интерфейс сети по умолчанию) и трафика внутри туннеля WARP (виртуальный интерфейс).

    • Диагностические журналы устройства: Генерирует Диагностический журнал Cloudflare One Client за последние 96 часов. Чтобы включить тест маршрутизации для всех IP-адресов и доменов в вашем Конфигурация Split Tunnel, выберите Протестировать все маршруты.

  4. Выберите Запустить диагностику.

Теперь DEX будет отправлять запросы на захват на настроенные устройства. Если Cloudflare One Client отключён, время ожидания захвата истечёт через 10 минут.

Скачать удалённые захваты

  1. В Cloudflare One, перейдите в DEX > Удалённые захваты пакетов.
  2. Найдите успешный захват.
  3. Выберите меню с тремя точками и выберите Скачать.

В результате на ваш локальный компьютер будет загружен ZIP-файл с именем <capture-id>.zip. DEX будет хранить данные захвата в соответствии с нашей политика хранения журналов.

Diagnostics analyzer (beta)

Анализатор диагностики выделяет события обнаружения, которые Cloudflare считает наиболее важными, в warp-diag лог. Отчёт об обнаружении поможет вам разобрать ваш файлы журналов и определить основную причину проблем на стороне клиента. Анализатор диагностики доступен только для журналов собранные через панель управления.

Чтобы получить доступ к анализатору диагностики:

  1. В Cloudflare One, перейдите в DEX > Удалённые захваты пакетов.

  2. Найдите существующий warp-diag лог из списка или выберите Запустить диагностику чтобы создать новый warp-diag лог.

  3. Выберите три точки для warp-diag лог, который вы хотите проанализировать, затем выберите Просмотр Device Diag.

    Обзор вкладка отобразит Сводка, сгенерированная ИИ результатов, список событий обнаружения и основную информацию об устройстве.

    Описание полей

    Поле Описание
    Тип обнаружения Распространенная проблема Cloudflare One Client, которая может отражаться в диагностических журналах.
    Вхождения Количество случаев обнаружения проблемы в журналах.
    Уровень серьёзности Указывает влияние проблемы на работу Cloudflare One Client. Уровни серьёзности:
    • Критический: Проблема приводит к полной потере функциональности.
    • Предупреждение: Проблема приводит к снижению функциональности, но основные функции должны продолжать работать.
    • Без обнаружения: Проблема не обнаружена в журналах.
    Операционная система ОС и версия ОС устройства.
    Версия Cloudflare One Client Версия релиза Cloudflare One Client
    ID профиля профиль устройства UUID
    Режим службы Режим клиента
    Имя конфигурации Название организация Zero Trust к которому подключён Cloudflare One Client.
    ID устройства ID, сгенерированный Cloudflare One Client.
  4. Выберите тип обнаружения, чтобы получить дополнительные сведения о событии и рекомендуемых дальнейших действиях.

Cloudflare DEX сохранит warp-diag лог и отчёт об обнаружении в соответствии с нашим политика хранения журналов. Чтобы сохранить копию на локальном компьютере, скачайте файл журнала и перейдите в файл JSON вкладку, чтобы скопировать отчет в формате JSON.

warp-diag логи

warp-debugging-info-<date>-<time>.zip архив содержит следующие файлы:

Имя файла Описание
.qlog Файлы QLog, используемые для отладки проблем с подключением MASQUE.
.pcap Файлы захвата пакетов (PCAP), созданные вручную с помощью warp-cli debug pcap команды, либо создаются автоматически через дополнительное отладочное логирование.
.etl Специфичные для Windows файлы трассировки, создаваемые дополнительное отладочное логирование, содержащий захваты пакетов, netsh трассировки TCPIP и захваты Windows Filtering Platform (WFP).
.xml Специфичные для Windows файлы трассировки WFP, создаваемые дополнительное отладочное логирование.
alternate-networks-check.txt Статус подключения для каждого управляемая сеть.
boringtun.log Журнал туннеля WARP, обслуживающего трафик от устройства до глобальной сети Cloudflare.
bound-dns-ports.txt Активные процессы на порту 53.
captive-portal-hotspot-detect.txt HTTP-ответ captive.apple.com
connectivity.txt Разрешение DNS и запросы трассировки HTTP к проверить успешность подключения. Можно использовать, чтобы определить, проходит ли трафик через туннель WARP.
*-checks-*.txt Одноразовые проверки подключения, которые выполняются, когда дополнительное отладочное логирование включено впервые. Они содержат ту же информацию, что и connectivity.txt.
daemon_dns.log Содержит подробные журналы DNS, если Ведение журнала DNS-запросов включено в Cloudflare One Client.
daemon.log Подробный журнал всех действий, выполненных Cloudflare One Client, включая весь обмен данными между устройством и глобальной сетью Cloudflare. Примечание: Это самый полезный журнал отладки.
date.txt Дата и время (UTC), когда вы выполнили warp-diag команда.
dex.log Журналы, связанные с Тест DEX выполнение.
dhcp-lease-plists.txt Информация об аренде DHCP от /var/db/dhcpclient/leases/ для каждого интерфейса, у которого есть аренда DHCP.
dhcp-lease.txt Информация об аренде DHCP от ipconfig (macOS) или nmcli (Linux).
dig.txt Вывод DNS-запроса для cloudflare.com и apple.com.
dns_stats.log Статистика DNS-запросов, полученных и обработанных Cloudflare One Client, формируемая каждые две минуты.
dns-check.txt Проверяет, что DNS-серверы Cloudflare One Client заданы в качестве системных по умолчанию. Для режимы работы где включена фильтрация DNS, этот файл содержит IP-адреса локального DNS-прокси (127.0.2.2:0, 127.0.2.3:0, [fd01:db8:1111::2]:0, а также [fd01:db8:1111::3]:0).
dynamic.log Зарезервировано для использования службой поддержки Cloudflare.
etc-hosts.txt Статическая конфигурация DNS устройства.
firewall-pfctl-all.txt Настройка межсетевого экрана Packet filter (pf) (только для macOS).
firewall-rules.txt правила системного брандмауэра настроено с помощью Cloudflare One Client.
gui-launcher.log Журнал консоли macOS с записью о запуске приложения.
gui-log.log Файл журнала приложения с графическим интерфейсом, с которым взаимодействуют пользователи.
hostname.txt Название устройства.
ifconfig.txt
ipconfig.txt
Конфигурация IP для каждого сетевого интерфейса.
installed_applications.txt Список установленных приложений.
installed_cert.pem Корневой сертификат установлено в системе.
installer.log
msi-installer.log
Журнал установки MSI или PKG.
InstallHistory.plist
macos_installer.log
журналы установки программного обеспечения macOS.
ipc.log Записывает обмен данными IPC между GUI и демоном. Полезно в ситуациях, когда GUI аварийно завершает работу или не может связаться с демоном.
kernel-modules.txt Список загруженных модулей ядра (macOS и Linux) или драйверов (Windows).
launchd-dumpstate.txt Текущее состояние macOS launchd system включая загруженные задания, их состояние и зависимости.
local_policy.redacted.txt
mdm.plist
mdm.xml
Параметры управляемого развёртывания на устройстве.
lsb-release.txt Вывод из lsb_release команда (только для Linux).
netstat.txt
routetable.txt
Таблица маршрутизации, используемая устройством.
netstat-v6.txt Таблица маршрутизации IPv6 (только для Linux).
platform.txt Операционная система устройства.
ps.txt
processes.txt
Список всех активных процессов на устройстве на момент, когда warp-diag был запущен.
resolv.conf Содержимое /etc/resolv.conf файл на Mac/Linux, где настраиваются системные DNS-серверы.
route.txt Вывод из ip route get команду, которая используется для проверки того, что сетевой трафик проходит через нужный интерфейс. При необходимости можно также использовать warp-diag --enable-all-routes флаг, чтобы включить проверки для всех IP-адресов и доменов в конфигурации Split Tunnel.
route-change.log Изменения в таблице маршрутизации IP.
scutil-dns.txt Настройка DNS на macOS/Linux (доступна в ipconfig.txt в Windows).
scutil-networkinfo.txt Настройка сетевого интерфейса IPv4 и IPv6 в macOS (доступно в interfaces-config.txt в Windows).
scutil-proxy.txt Настройка прокси в macOS/Linux (доступно в ipconfig.txt в Windows).
snapshots-collection.log Журналы, создаваемые при сборе snapshots/*.log. Используется для отладки причин, по которым Cloudflare One Client не смог собрать снимок.
snapshots/*.log Диагностика, создаваемая при возникновении ошибки.
stats.log Статистика времени безотказной работы и пропускной способности туннеля WARP, формируемая каждые две минуты.
sw-vers.txt Операционная система устройства.
sysinfo.json Использование ЦП и памяти, когда warp-diag был запущен. Эта информация полезна для определения того, вызвано ли снижение скорости высокой нагрузкой на систему.
system-extension-diagnostics.txt Статус и работоспособность загруженных системных расширений (только для macOS).
systeminfo.txt
system-profile.txt
Обзор системного программного обеспечения.
System.evtx Журнал системных событий Windows.
taskdump.log Если демон зависает, этот файл будет содержать дамп текущих выполняющихся процессов. Это полезно при отладке зависаний, взаимоблокировок и задач.
timezone.txt Местный часовой пояс устройства, указанный в виде смещения UTC.
traceroute.txt Traceroute до Входящие IP-адреса WARP показывающий путь от устройства до глобальной сети Cloudflare.
*-traceroute-*.txt Одноразовый traceroute до IP-адресов подключения Tunnel edge, имени хоста и IP-адресов конечной точки Device API, а также имени хоста и IP-адресов DNS-резолвера. Запускается, когда дополнительное отладочное логирование включено впервые.
uname.txt Информация о системе, доступная только для Linux, включая версию ядра.
updater/ Каталог, содержащий журналы установщика для каждой попытки и метаданные загруженного пакета для назначения версий клиента. Полезно для диагностики неудачных обновлений, запущенных из панели управления Cloudflare.
v4interfaces.txt
v4subinterfaces.txt
v6interfaces.txt
v6subinterfaces.txt
Настройка сети IPv4 и IPv6 в Windows.
version.txt Версия Cloudflare One Client установлено на устройстве.
warp-account.txt Информация о регистрации устройства Cloudflare One Client.
warp-bus-metrics.txt Метрики внутреннего фреймворка шины сообщений, используемого Cloudflare One Client.
warp-device-posture.txt Текущий состояние устройства статус.
warp-dex-data.txt В настоящее время настроено Тесты DEX и их последние статусы.
warp-dns-fallbacks.txt Список резервных DNS-серверов по умолчанию, используемых DNS-прокси WARP.
warp-dns-lock.json Поставщики DNS по умолчанию и информация о сетевых интерфейсах.
warp-dns-stats.txt Сводка последних DNS-запросов на устройстве с dns-stats.log был сгенерирован.
warp-network.txt Настройки сети на устройстве, обнаруженные Cloudflare One Client.
warp-settings.txt Настройки Cloudflare One Client применена к устройству.
warp-stats.txt Время безотказной работы и пропускная способность туннеля WARP с stats.log был сгенерирован.
warp-status.txt Статус подключения Cloudflare One Client (Connected или Disconnected).
wdutil-info.txt Диагностика Wi-Fi (только для macOS).
xpc-launchd.log Последний файл журнала для launchd процесс в macOS.

Несколько версий одного и того же журнала

warp-debugging-info папка может содержать несколько версий одного и того же журнала, например daemon.log, daemon.1.log, а также daemon.2.log. Поскольку журналы могут становиться очень большими, они ротируются ежедневно или при превышении определенного размера.

Дополнительное отладочное журналирование

Начиная с версии 2026.5.0 вы можете включить расширенное журналирование отладки с помощью команды warp-cli debug extra start. Расширенное отладочное логирование автоматически завершается через 10 минут, если вы не остановите его вручную с помощью warp-cli debug extra stop.

Это включает ещё несколько функций журналирования:

Если включено дополнительное отладочное логирование, команда warp-cli debug extra reconnect приводит к перезапуску соединения туннеля. Это может быть полезно для сбора журнальной информации, если соединение туннеля не устанавливается.

Окно хранения журнала

Каждый файл журнала клиента (например, connection_stats.log, dns_stats.log, daemon.log, boringtun.log, daemon_dns.log, dex.log и captive-portal.log) ограничен по размеру и возрасту:

Файлы журналов могут содержать данные за период до 96 часов (четырёх дней) до момента, когда warp-diag был запущен, но только если активность в журналах минимальна. В средах с высоким объёмом логирования (например, при повторяющихся ошибках) журналы могут ротироваться чаще, и захваченный период может оказаться значительно короче (всего несколько часов).

Всегда проверяйте временные метки в конце каждого файла журнала, чтобы удостовериться, какой промежуток времени охватывает диагностический архив.

iOS/Android/ChromeOS

Сбор логов

Чтобы просмотреть журналы клиента на мобильных устройствах:

  1. Откройте приложение Cloudflare One Agent.
  2. Перейдите в Настройки > Продвинутый уровень > Диагностика.
  3. Сбор логов расширения:
    1. Из раздела Диагностика странице выберите Логи консоли > Журналы расширений.
    2. Выберите Поделиться и выберите способ обмена файлами.
    3. Введите понятное имя файла (например, extension.log) если это доступно для выбранного способа предоставления доступа. Затем поделитесь файлом или сохраните его.
  4. Сбор логов приложения:
    1. Из раздела Диагностика странице выберите Логи консоли > Журналы приложения.
    2. Выберите Поделиться и выберите способ обмена файлами.
    3. Введите понятное имя файла (например, application.log) если это доступно для выбранного способа предоставления доступа. Затем поделитесь файлом или сохраните его.
  5. (Необязательно) Собирайте qlog для устройств, использующих туннельный протокол MASQUE:
    1. Из раздела Диагностика странице включите Включить qlogs.
    2. Выберите Экспорт QLogs.
    3. Введите понятное имя файла (например, qlogs.zip) если это доступно для выбранного способа предоставления доступа. Затем поделитесь файлом или сохраните его.
  1. Откройте приложение Cloudflare One Agent.
  2. Перейдите в Настройки > Продвинутый уровень > Диагностика.
  3. Прокрутите вниз до Отладочные журналы раздел.
  4. (Необязательно) Включите Включить qlogs для устройств, использующих туннельный протокол MASQUE.
  5. Выберите Скачать журналы.
  6. Поделитесь warp-debugging-info-<date>-<time>.zip файл по электронной почте, через Google Drive или другое установленное приложение.

Журналы мобильных приложений

Для устройств iOS, Android и ChromeOS доступны следующие файлы журналов.

iOS

Название Описание
Журналы расширений Журналы основной службы VPN-туннеля, включая изменения состояния соединения и операции передачи пакетов между устройством и сетью Cloudflare. Аналогично журналам для настольных компьютеров daemon.log файл.
Журналы приложения Журналы процесса приложения iOS, включая события GUI, изменения настроек и вызовы API.
Qlogs Журналы событий протокола QUIC, используемые для отладки туннельных подключений MASQUE/HTTP3. Архив содержит до 10 .sqlog файлы, названные по ID подключения.

Android/ChromeOS

warp-debugging-info-<date>-<time>.zip архив содержит следующие файлы:

Название Описание
unhandled_exception.log Записывает ошибки в уровне приложения Android, которые не были перехвачены и могли привести к сбою приложения.
console.log Журналы уровня приложения Android, включая события VPN-службы, вызовы API, неудачные DNS-запросы, действия в GUI и изменения настроек.
native_tunnel.log Журналы основной службы VPN-туннеля, включая изменения состояния соединения и операции передачи пакетов между устройством и сетью Cloudflare. Аналогично журналам для настольных компьютеров daemon.log файл.
<connection_id>.sqlog Журналы событий протокола QUIC, используемые для отладки туннельных подключений MASQUE/HTTP3.