[問答] Fortigate forward traffic疑問

看板Network作者 (青草)時間6年前 (2018/06/21 08:35), 編輯推噓0(0012)
留言12則, 5人參與, 6年前最新討論串1/1
想請問各位 在forward traffic log上都記錄向DNS查詢,因防火牆沒有disk,所以幾乎都被DNS log 洗掉,有什麼辦法不要顯示向DNS查詢log?或者不要全部都是DNS log? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 39.9.37.20 ※ 文章網址: https://www.ptt.cc/bbs/Network/M.1529541309.A.CEB.html

06/21 11:34, 6年前 , 1F
兩種方法,1.架一台syslog把log丟過去2.建一條針對DNS
06/21 11:34, 1F

06/21 12:04, 6年前 , 2F
server IP、服務為DNS的policy,把log allowed traffic
06/21 12:04, 2F

06/21 12:05, 6年前 , 3F
設定off,policy放在最上面的位置
06/21 12:05, 3F

06/21 12:08, 6年前 , 4F
3.設定log severity 到warning,就不會產生一堆log
06/21 12:08, 4F

06/21 12:09, 6年前 , 5F
反正存在記憶體又存不了多少,不如只記錄嚴重事件
06/21 12:09, 5F

06/21 12:33, 6年前 , 6F
啟用forti cloud
06/21 12:33, 6F

06/21 19:30, 6年前 , 7F
forti很多設計真的很瞎...除了操作簡單缺點超多...
06/21 19:30, 7F

06/22 05:38, 6年前 , 8F
買有 Disk 的 Fortigate
06/22 05:38, 8F

06/22 13:38, 6年前 , 9F
肯花錢的話很多事情其實都會變簡單啦XD
06/22 13:38, 9F

06/22 17:57, 6年前 , 10F
我不花錢案例 寫程式收syslog解析 進資料庫內作分析
06/22 17:57, 10F

06/22 17:59, 6年前 , 11F
介紹個程式 SyslogWatcherPersonal免費版可接1來源
06/22 17:59, 11F

06/22 17:59, 6年前 , 12F
也支援透過串odbc入資料庫
06/22 17:59, 12F
文章代碼(AID): #1RAlAzph (Network)
文章代碼(AID): #1RAlAzph (Network)