下一代防火墙AF 【AF】抓包取证工具没有手动在界面上配置自动运行

【AF】抓包取证工具没有手动在界面上配置自动运行

更新时间:2023-06-13 23:14:49
抓包取证没有手动在界面上配置抓包条件,但是却在自动运行,如下:
 
换了其他浏览器也没看到抓包取证工具有手动配置的抓包条件,排除浏览器兼容性问题。
设备后台只要运行了tcdump命令,界面的抓包取证工具就会自动运行。
目前设备自动抓包功能有:
1、AF7.1版本开始接口链路检测功能会在出现故障的时候,后台自动抓包取证,以便事后查证链路故障的原因;
2、僵尸网络异常流量功能,也会在发现异常流量的时间段内进行抓包取证。
以上两种场景设备后台都会运行tcpdump命令,所以界面上就会看到没有手动配置抓包条件,但是抓包取证功能却在运行。
如果发现抓包取证功能,可以检查数据中心僵尸网络的异常流量日志;系统故障日志功能的链路检测故障日志。