O Cloud Firewall oferece uma ferramenta de captura de pacotes que permite capturar pacotes de rede na borda da internet para endereços IP e portas específicos. Esse recurso ajuda você a analisar rapidamente o conteúdo dos pacotes, diagnosticar problemas de rede, revisar possíveis ataques e identificar riscos de segurança nas comunicações da sua rede. Este tópico descreve como utilizar essa ferramenta.
Limitações
O recurso de captura de pacotes está disponível nas edições Enterprise e Ultimate do Cloud Firewall. Ele não é compatível com as modalidades pagamento conforme o uso, Basic ou Premium. A cota diária de tarefas de captura de pacotes para cada conta Alibaba Cloud é a seguinte:
Enterprise Edition: 20 por dia
Ultimate Edition: 50 por dia
A captura de pacotes é suportada apenas para tráfego na borda da internet.
Se os endereços IP de source e destino de uma tarefa de captura estiverem na mesma região da Alibaba Cloud, o tráfego poderá não ser capturado. Nesse caso, entre em contato com o suporte técnico.
Criar uma tarefa de captura de pacotes
Faça login no console do Cloud Firewall.
No painel de navegação à esquerda, escolha .
Na seção Packet Capture, clique em Capture Now.
Na página Packet Capture, clique em Create Packet Capture Task.
-
Configure os parâmetros da tarefa conforme descrito na tabela abaixo e clique em OK.
Parâmetro
Descrição
Task Name
Insira um nome descritivo para a tarefa.
Maximum Bytes
Tamanho máximo de cada pacote a ser capturado, em bytes. Pacotes maiores que esse valor são truncados. Insira um número inteiro de até 1048576.
Duration (s)
Define a duração da tarefa em segundos. A duração máxima permitida é de 300 segundos para a Enterprise Edition e 600 segundos para a Ultimate Edition.
Protocol
Protocolo de tráfego a ser capturado. Valores válidos:
-
All
-
TCP
-
UDP
-
ICMP
IP Address Type
Selecione um tipo de endereço IP.
-
IP: Captura pacotes enviados para ou de um único endereço IP. É possível especificar apenas um endereço IP.
-
IP Pair: Captura pacotes transmitidos entre um par específico de endereços IP de source e destino. É possível especificar apenas um par.
IP
Endereço IP para o qual os pacotes serão capturados.
Port
Porta para a qual os pacotes serão capturados.
Peer IP Address
Endereço IP do par. Este parâmetro é obrigatório apenas quando o tipo de endereço IP está definido como 'IP Pair'.
Peer Port
Porta do par. Este parâmetro é obrigatório apenas quando o tipo de endereço IP está definido como 'IP Pair'.
-
Na página Packet Capture, é possível visualizar o status das suas tarefas. O status Completed na coluna Status indica que a tarefa foi concluída.
Baixar os dados capturados
-
Na página Packet Capture, localize a tarefa concluída e clique em Download File.
Quando o status da tarefa for Completed, o link Download File aparecerá na coluna Actions.
Após concluir o download, abra o arquivo para analisar os dados capturados. Compare esses dados com o tráfego de negócios esperado para identificar possíveis riscos de segurança no tráfego da sua rede.