ADC

Journal de suivi

Pour enregistrer des journaux de suivi :

  1. Activez le suivi pour le profil. Vous pouvez utiliser la commande show pour vérifier le paramètre configuré.

set appfw profile <profile> -trace ON

  1. Commencez à recueillir des traces. Vous pouvez continuer à utiliser toutes les options applicables à la commande nstrace.

start nstrace -mode APPFW

  1. Arrêtez de collecter la trace

stop nstrace

Emplacement de la trace : La trace est stockée dans un dossier horodaté qui est créé dans le répertoire /var/nstrace et peut être visualisé à l’aide de wireshark. Vous pouvez suivre le fichier /var/log/ns.log pour voir les messages du journal fournissant des détails sur l’emplacement de la nouvelle trace.

Avantages des journaux de suivi :

  • Isoler le trafic pour un profil spécifique
  • Collecter des données pour des demandes spécifiques
  • Identifier les réinitialisations ou les abandons
  • Afficher le trafic SSL décrypté : le trafic HTTPS est capturé en texte brut pour faciliter le dépannage.
  • Fournit une vue complète : vous permet d’examiner l’intégralité de la demande au niveau du paquet, de vérifier la charge utile, de consulter les journaux pour vérifier quelle violation du contrôle de sécurité est déclenchée et d’identifier le modèle de correspondance dans la charge utile. Si la charge utile se compose de données inattendues, de chaînes indésirables ou de caractères non imprimables (caractère nul, \ r ou \ n, etc.), il est facile de les découvrir dans la trace.
  • Accélérer le temps de réponse : débogage plus rapide sur le trafic cible pour effectuer une analyse des causes premières.
Journal de suivi