Paketfilter
Navigation: Diagnose > Audit > Paketfilter
Die Registerkarte Paketfilter zeigt Audit-Log-Einträge an, die von den Paketfilterregeln des Geräts erzeugt werden. Jede Paketfilterregel kann auf der Seite Paketfilter individuell so konfiguriert werden, dass übereinstimmender Datenverkehr im Audit-Log protokolliert wird. Verwenden Sie diese Registerkarte, um zu überprüfen, welche Verbindungen von der Firewall blockiert oder akzeptiert wurden, und um verdächtige Netzwerkaktivitäten zu untersuchen. Allgemeine Informationen zum Audit-Log und zu anderen Ereigniskategorien finden Sie auf der übergeordneten Seite Audit.

Spalten
Die Registerkarte Paketfilter zeigt Protokolleinträge in einer Tabelle mit den folgenden Spalten an:
- Datum
- Das Datum, an dem das Paketfilterereignis aufgetreten ist.
- Zeit
- Die Uhrzeit, zu der das Paketfilterereignis aufgetreten ist.
- Quelladresse
- Die IPv4-Quelladresse des Netzwerkpakets, das die Paketfilterregel ausgelöst hat.
- Zieladresse
- Die IPv4-Zieladresse des Netzwerkpakets, das die Paketfilterregel ausgelöst hat.
- Protokoll
- Das Netzwerkprotokoll des Pakets, das der Filterregel entsprochen hat (z. B. TCP, UDP, ICMP).
Hinweis
Es werden nur IPv4-Quelladresse, Zieladresse und Protokoll protokolliert. Regelnamen sind in den Audit-Log-Einträgen nicht enthalten. Um Einträge bestimmten Regeln zuzuordnen, vergleichen Sie die protokollierten Adressen und das Protokoll mit Ihren konfigurierten Paketfilterregeln auf der Seite Paketfilter.
Hinweis
Um das Protokollvolumen zu begrenzen, erstellt das Gerät pro Minute höchstens einen Audit-Log-Eintrag je Paketfilterregel. Wiederholte Übereinstimmungen derselben Regel innerhalb eines Einminutenintervalls werden nicht einzeln protokolliert.
Hinweis
Das Audit-Log ist ein gemeinsam genutzter 40-MB-Ringpuffer. Wenn der Puffer voll ist, werden die ältesten Einträge über alle Registerkarten hinweg überschrieben. Für eine langfristige Aufbewahrung laden Sie das Audit-Log regelmäßig über die Registerkarte Download herunter und archivieren Sie es auf einem externen System. Datums- und Zeiteinträge können aufgrund von NTP-Aktualisierungen oder manuellen Zeitänderungen inkonsistent erscheinen.