ファイアウォール機能 管理者ガイド
目次 索引 前ページ次ページ

第2章 機能> 2.7 運用支援機能> 2.7.4 FWモニタ・コンソール> 2.7.4.8 ログ情報

2.7.4.8.1 コネクションログ

「表示」プルダウンメニューから「コネクションログ」を選択すると、「コネクションログの検索」画面が表示されます。

番号

ログ番号が表示されます。

日付・時刻

日付・時刻が表示されます。

プロトコル

IPプロトコルが表示されます。

送信元インタフェース、送信元IPアドレス、送信元ポート番号

送信元インタフェース、IPアドレス、ポート番号が表示されます。

送信先インタフェース、送信先IPアドレス、送信先ポート番号

送信先インタフェース、IPアドレス、ポート番号が表示されます。

フィルタID

当該コネクションに適用されたフィルタ条件のID(フィルタ番号)が表示されます。フィルタ番号の詳細は、ポリシー情報で確認することができます。

動作

処理結果が表示されます。

レコード種別(C/F)

当該ログレコードの種別が表示されます。

送信データ

送信パケット数、送信データサイズが、‘/’(スラッシュ)で区切られて表示されます。

受信データ

受信パケット数、受信データサイズが、‘/’(スラッシュ)で区切られて表示されます。

フラグ

当該コネクションの補足情報が表示されます。

複数ある場合は、カンマ区切りで表示されます。

通常、管理者は意識する必要はありません。

アプリ識別

当該コネクションが二次コネクションの場合、当該コネクションを代表する代表コネクション情報として、代表コネクションのアプリケーション名が表示されます。

TCPステータス

TCPコネクションの場合、TCP 状態情報が表示されます。

TCP状態

出力情報

CLOSED

空白

LISTEN

LST

SYN_SENT

SNS

SYN_RECEIVED

SNR

ESTABLISHED

EBL

CLOSE_WAIT

CWT

FIN_WAIT1

FW1

CLOSING

CLG

LAST_ACK

FAK

FIN_WAIT2

FW2

TIME_WAIT

TWT


TCPシーケンス

TCPコネクションの場合、当該コネクションの解放情報が以下の2つの情報で表示されます。

認証情報

当該コネクションが認証後通信のコネクションの場合、認証情報が表示されます。

認証情報

説明

+Ao

TELNET認証、Web認証コネクション

+Co

Safegate client認証コネクション

アラート情報

当該コネクション上で検出されたアラート情報が表示されます。

複数ある場合は、カンマ区切りで表示されます。

アラート情報

説明

OVERSIZE

Ping of deathなどのIPパケットサイズ異常検出

IPOFFERR

Tiny Fragment、Overlapped Fragment等Fragmentパケットのoffset異常パケット検出

IPOPTIONS

IPオプションヘッダ付加パケット検出

TCP-FLAG

TCP flag異常パケット検出

PORTZERO

ポート0パケット検出

SPOOFING

IP Spoofingパケット検出

CHECKSUM

チェックサム異常パケット検出

UNFAIR

TCPパケットシーケンス異常パケット検出

SYNATTACK

SYN Attackパケット検出

SYNRECV

SYN_RCVD状態のコネクション数の上限に到達

DOS_HARD

DOS Attack検出(最大リミッタ超過)

DOS_SOFT

DOS Attack検出(警告リミッタ超過)

DOS_TIME

単位時間DOS Attack検出

DOS_FRAG

IP Fragment Attack検出

PORTSCAN

ポートスキャン検出

BLACKLIST

ブラックリストに登録

ROUTING

経路異常コネクション検出

SETBLACK

ブラックリスト制御適用

CON_HARD

コネクション数超過検出(最大コネクション数)

CON_SOFT

コネクション数超過検出(警告コネクション数)

BLACKOVER

ブラックリストエントリ数不足検出

GRAYOVER

グレーリストエントリ数不足検出

TCP_PORT

IPマスカレード用TCPリザーブポート不足検出

UDP_PORT

IPマスカレード用UDPリザーブポート不足検出

FRAGOVER

IPフラグメントパケット保留数不足検出

ALLOCMEM

メモリ不足検出

ALLOCPAC

IPパケット退避領域獲得失敗検出

SPECIAL

二次コネクション管理領域獲得失敗検出

■動作種別による付加情報

「動作」の種別により、以下の付加情報が次行に表示されます。

送信元NAT

送信元NAPT(IPマスカレード)

送信先NAT

SDFW暗号

IPsec/IKE暗号


目次 索引 前ページ次ページ

All Rights Reserved, Copyright (C) 富士通株式会社 2000-2006