SecureXLデバッグモジュールとデバッグフラグ
利用可能な SecureXL セキュリティゲートウェイを通過するIPv4およびIPv6トラフィックを高速化するセキュリティゲートウェイ上のCheck Point製品。 デバッグモジュールとそのデバッグフラグを確認するには、fwaccel dbgコマンドを実行し ます。

フラグ |
説明 |
---|---|
|
コネクションアカウンティング情報 |
|
想定される接続 |
|
SecureXL の設定(インタフェースなど) |
|
接続の処理 |
|
接続の処理 |
|
補正レイヤー |
|
Currently not in use |
|
接続の削除 |
|
ドライバー情報 |
|
一般的なエラー |
|
GTPトンネルコネクションの処理 |
|
GTPトンネルパケットの処理 |
|
ハッシュテーブル |
|
Identity Awarenessで指定した範囲のIDを割り当てる。 |
|
初期設定 |
|
ユーザ空間から開始されたコンフィギュレーションの変更 |
|
接続テーブルのイテレータ |
|
ドライバー情報 |
|
ロック初期化・ファイナライズ |
|
NAT接続の処理 |
|
FirewallからSecureXLへの接続のオフロード |
|
コネクションキュー |
|
関連する接続(FTPデータ接続など) |
|
SecureXLレンジの取り扱い |
|
SecureXLレンジの印刷 |
|
SecureXLルーティングの取り扱いについて |
|
SecureXL統計情報の取り扱いについて |
|
SmartConsole |
|
SecureXLがFirewallに転送する前にパケットに付加していたタグ |
|
TCPパケットにおけるシーケンスの検証 |
|
接続の更新 |
|
活用方法 |

フラグ |
説明 |
---|---|
|
コネクションアカウンティング情報 |
|
ミラー&デクリプト機能 - すべてのトラフィックのミラーリングのみ |
|
補正レイヤー |
|
ClusterXLロードシェアリング |
|
パケット配信 |
|
SecureXLによるパケット廃棄 |
|
一般的なエラー |
|
パケットをファイアウォールに転送する理由 |
|
フラグメントの処理 |
|
NAT接続の処理 |
|
ファイアウォールに送信される通知 |
|
パケットの処理 |
|
PXL(PacketXL)の取り扱い - SecureXLとの間のAPI |
|
|
|
SecureXLルーティングの取り扱いについて |
|
SecureXL アンチ・スプーフィングへの対応について |
|
TCPパケットにおけるシーケンスの検証 |
|
TCPパケットにおけるTCPステートの検証 |
|
TCPパケットの検証 |
|
Currently not in use |
|
VLANタグの取り扱い |
|
VSX |

フラグ |
説明 |
---|---|
|
想定される接続 |
|
SecureXLデータベースからのデータ削除 |
|
一般的なエラー |
|
SecureXLデータベースからのデータ取得 |
|
SecureXLデータベースの初期化・最終化 |
|
DynamicオブジェクトまたはDomainオブジェクトを含むルール |
|
Timeオブジェクトを含むルール(またはその下にあるルール)のSecureXL Accept Templatesを許可する、"No Match Time" テンプレート。 |
|
プロファイルテーブルの操作 |
|
SecureXLデータベースへのデータ保存 |
|
SecureXLデータベースエントリのタイムアウトの扱いについて |
|
SecureXLテンプレートデータベースの取り扱いについて |

フラグ |
説明 |
---|---|
|
コネクションアカウンティング情報 |
|
接続の追加 |
|
VPN SAをSecureXLにオフロードする。 |
|
SecureXL の設定(インタフェースなど) |
|
接続の削除 |
|
SecureXLからすべてのVPN SAを削除する。 |
|
SecureXLテンプレートの削除について |
|
SecureXLからVPN SAを削除する。 |
|
一般的なエラー |
|
機能バッファの取得(SecureXL初期化時) |
|
SecureXL統計情報の取得 |
|
SecureXLからの接続状態の取得 |
|
SecureXLテーブルを処理する際のいくつかの追加プリントアウト |
|
GTPトンネルコネクションの処理 |
|
SecureXLインフラ |
|
SecureXL の有効化・無効化 |
|
接続に関する詳細な情報を表示します。 |
|
SecureXL内部に関する追加情報を表示します。 |
|
ファイアウォールに送信される通知 |
|
PXL(PacketXL)の取り扱い - SecureXLとの間のAPI TCPストリームを解析するTCPストリーミングエンジンであるPSL(Packet Streaming Layer) |
|
QoSアクセラレーション |
|
リセットされた統計IDを印刷する |
|
SecureXL統計情報の取り扱いについて |
|
TCPパケットにおけるシーケンスの検証 |
|
SecureXLがFirewallに転送する前にパケットに付加していたタグ |
|
SecureXL テンプレートの取り扱いについて |
|
SecureXL テンプレートに関する情報 |
|
ClusterXL負荷分散におけるSecureXLの更新について |
|
SecureXLがインタフェースの情報を更新したかどうかを示すテキストを表示します。 |
|
VPNリンク選択に関する更新情報 |
|
接続の更新 |
|
VPN接続の処理 |

将来の使用に備えて予約。

フラグ |
説明 |
---|---|
|
一般的なエラー |
|
パターンマッチャー |
|
キュー内のパケット順序の変更 |

フラグ |
説明 |
---|---|
|
IDの更新・追加・削除 |
|
アイデンティティの更新、取得、検索 |
|
一般的なエラー |
|
アイデンティティ タグ |
|
ユーザ空間から開始されたコンフィギュレーションの変更 |
|
ネットワークアクセスコントロール |
|
FirewallからSecureXLへの接続のオフロード |
|
ファイアウォールへの接続転送(IDが見つからない、または取り消された場合、またはNACパケットのタグ付け検証に失敗した場合) |
|
NACパケットタグの検証 |
|
パケットにサインをする |

フラグ |
説明 |
---|---|
|
一般的なエラー |
|
VPNリンクの選択 |
|
VPN暗号化ルーティング情報 |
|
VPN接続の処理 |
|
VPNパケットの処理 |

フラグ |
説明 |
---|---|
|
キューバッファに関する情報 |
|
キュークライアントに関する情報 |
|
一般的なエラー |
|
キューアイテムの有効期限に関する情報 |
|
キューの初期化 |
|
Currently not in use |
|
キューサーバに関する情報 |
|
キューにあるメッセージの送信に関する情報 |
|
キューでのメッセージ送信に関する追加情報 |

フラグ |
説明 |
---|---|
|
パケットフローにおけるDoS Rate Limitingロジックの詳細なトレース。 重要- このデバッグフラグは、大量のメッセージを表示するため、大量のトラフィックを処理する場合には適しません。そのため、CPUに高い負荷がかかる。 |
|
ドロップされたパケット |
|
一般的なエラー |
|
FirewallカーネルモジュールにおけるDoS Rate Limitingの設定に関する情報 |
|
FirewallカーネルモジュールにおけるDoS Rate Limitingパケットフローに関する情報 |
|
SecureXLカーネルモジュールにおけるDoS Rate Limitingの設定に関する情報 |
|
SecureXLカーネルモジュールにおけるDoS Rate Limitingパケットフローに関する情報 |

フラグ |
説明 |
---|---|
|
Accelerated SYN Defenderモジュールの設定値の受信と更新 |
|
TCPコネクションの取り扱い |
|
一般的なエラー |
|
Accelerated SYN Defenderモジュールの初期化 |
|
最後に送信したモニタログの時刻と、モニタログの送信間隔を表示します。 |
|
Accelerated SYN Defenderモジュールの内部メッセージに関する情報 |
|
TCPパケットの取り扱い |
|
Currently not in use |
|
Accelerated SYN Defenderモジュールの状態に関する情報 |

フラグ |
説明 |
---|---|
|
一般的なエラー |
|
ドロップテンプレート取得 |
|
ドロップテンプレートに関するお知らせ |
|
Drop Templatesに関する情報 |