云防火墻提供網絡抓包工具,允許您通過特定的IP和端口捕獲互聯網邊界的流量數據包,便于您快速分析數據包內容、診斷網絡問題以及審查潛在的攻擊行為,進而揭示網絡通信的安全隱患。本文介紹如何有效使用該網絡抓包工具。
限制說明
云防火墻企業版和旗艦版支持網絡抓包,按量版、基礎版和高級版不支持網絡抓包。每個阿里云賬號擁有的抓包次數說明如下:
企業版:20次/天
旗艦版:50次/天
網絡抓包僅支持抓互聯網邊界的流量。
如果抓包的源IP和目的IP為阿里云同地域IP,可能存在抓取不到流量的情況。這種情況下,請提交工單聯系產品技術專家進行咨詢。
創建抓包任務
登錄云防火墻控制臺。
在左側導航欄,選擇
。在網絡抓包區域,單擊立即抓包。
在網絡抓包頁面,單擊新建抓包任務。
根據下表配置抓包任務,然后單擊確定。
配置項
說明
任務名
設置抓包任務名稱。建議您輸入任務目的等信息。
最大字節數
設置抓取數據包的最大字節數。如果數據包超過該字節數則停止抓包。需要填寫最大不超過1048576的整數。
時長(s)
設置抓包的最長時間。單位:秒。企業版的時長為300秒;旗艦版的時長為600秒。
協議
設置抓包的協議類型。可選項:
全部
TCP
UDP
ICMP
IP配置類型
選擇IP配置類型。
IP:抓取指定的單個IP地址的數據包。僅支持輸入1個IP地址。
IP對:配置IP地址對,即抓取指定IP地址對的數據包。僅支持輸入1個IP地址對。
IP
設置待抓包的IP地址。
端口
設置待抓包的端口。
對端IP
設置對端的IP地址。僅在IP配置類型選擇IP對時,需要配置該項。
對端端口
設置對端的端口。僅在IP配置類型設置為IP對時,需要配置該項。
在網絡抓包頁面,查看新建的抓包任務和任務狀態信息。狀態列為已結束表示已完成抓包任務。
下載抓包數據
在網絡抓包頁面,單擊下載文件。
下載完成后打開文件,分析抓包文件的數據是否和業務相符,進而識別出網絡通信的安全風險。