查看: 26|回复: 0

网络日志?10 分钟找出异常!

[复制链接]
发表于 前天 11:58 | 显示全部楼层 |阅读模式

网络日志?
10分钟找出异常!

🔥 真实案例:上周发现异常流量,我用日志视图10分钟就找到了恶意DNS请求!你知道怎么高效分析网络日志吗?

摘要:本文详细介绍CSNAS日志视图的设置和使用方法,包括8种日志类型和过滤条件设置,帮助你快速分析网络通讯信息。

一、日志视图设置

科来网络分析系统的日志设置对话框,可对工程的一些基本信息进行设置,其界面如图1所示:

图1 日志设置

日志设置的作用是设置是否对某协议进行分析,以及是否显示分析的日志。科来网络分析系统支持的日志类型有DNS日志、FTP传输日志、HTTP日志和邮件日志。默认情况下,系统会全部启用这四种日志分析,用户可根据实际情况更改这些日志分析的启用情况,并可以设置相应的过滤条件。针对FTP传输日志、HTTP日志和邮件日志,用户还可设定是否保存日志文件以及保存的文件名、文件大小、文件位置等信息,而邮件日志还可设定是否保存邮件的副本信息。

同时,在每一种日志的设置中,都提供了接受和拒绝两种状态的过滤条件,以捕获分析符合特定条件的数据通讯信息。

二、日志视图

日志视图又细分为全局日志、DNS日志、Email信息、FTP传输日志、HTTP日志、SSL证书日志、VoIP呼叫日志、VoIP事件日志,如下图:

说明:

全局日志,按时间把左侧所有日志进行全局排列展示。

DNS日志中,过滤条件是DNS的查询状态,可以是所有、成功、失败。

mail信息中,过滤条件可以是邮件尺寸、发送地址、接收地址、是否有附件等,两种过滤状态以及同种状态下的多个过滤条件,其工作原理与FTP传输日志相同。

FTP传输日志中,过滤条件可以是文件大小和文件名等。如果同时启用了接受和拒绝的过滤条件,则匹配的顺序是先匹配拒绝过滤条件,再匹配接受过滤条件。在同种状态的过滤条件中,如果有多个过滤条件,则多个条件之间是“与”的关系。

HTTP日志中,过滤条件可以是内容类型、请求方法、状态码和网址等。两种过滤状态以及同种状态下的多个过滤条件,其工作原理与FTP传输日志相同。

SSL日志、VoIP呼叫日志、VoIP事件日志说明略。

💬 互动讨论

欢迎大家在评论区分享你的日志视图使用经验:

  • 你最常用日志视图的哪种日志类型?
  • 日志视图帮你发现过哪些网络异常?
  • 有什么日志过滤条件的设置技巧?
  • 你觉得日志视图最实用的功能是什么?

📥 下载资源

📚 教程合集

完整教程: 点击进入合集

📢 快来分享你的日志视图使用技巧,让更多人快速发现网络异常!

回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表