モジュール "CPSSH" (SSHインスペクション)
R80.40では、SSH Deep Packet Inspectionを導入しました。SSHの復号/暗号化、SFTP/SCPからのファイル抽出、SSHポート転送のブロックなど、様々な機能を搭載しました。
詳細は次を参照: R81.20 Threat Prevention Administration Guide。
構文
-
セキュリティゲートウェイ/各クラスタメンバで、エキスパートモードで実行します。
fw ctl debug -m CPSSH + {all | <List of Debug Flags>}
-
Scalable Platformセキュリティグループでは、エキスパートモードで実行します。
g_fw ctl debug -m CPSSH + {all | <List of Debug Flags>}
|
重要 - 次のデバッグフラグ " |
フラグ |
説明 |
||
---|---|---|---|
|
認証に関する詳細情報 |
||
|
パケットに関する詳細情報 |
||
|
接続に関する詳細情報 |
||
|
暗号化と復号
|
||
|
接続バッファをダンプ |
||
|
一般的なエラー |
||
|
一般情報 |
||
|
認証に関する情報
|
||
|
接続に関する情報
|
||
|
接続の復号に関する情報
|
||
|
接続の暗号化に関する情報
|
||
|
内部フロー
|
||
|
現在は使用されていません |
||
|
内部フロー
|
||
|
接続に関する情報 |
||
|
内部フロー |
||
|
SFTP / SCP 接続の解析 |
||
|
モジュールステートマシンに関する情報 |
||
|
クライアントとサーバの通信に関する情報 |
||
|
一般的な注意事項 |