最佳答案
可以
(0)
一般情况下,如果报文被防火墙安全策略拦截,防火墙通常不会记录或保留与该报文相关的会话五元组(源 IP、源端口、目标 IP、目标端口和传输协议)。因为防火墙会阻止该数据流,不会被发送到目标主机。
但是,在一些特殊情况下,某些防火墙设备具有流日志(flow logging)或事件日志(event logging)功能,可以记录被阻止的数据包的详细信息,包括会话五元组。管理员可以检查这些事件日志或流日志,以查看被防火墙阻止的数据包的详细信息。
需要注意的是,即使防火墙记录了阻止的数据包的详细信息,也不应该单独依赖防火墙来跟踪网络活动。管理员应该使用完整的监控解决方案来捕获所有网络流量,并使用入侵检测系统(IDS)或其他安全分析工具来分析和识别威胁。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论