En el post de hoy vamos a ir entrando en analizar los logs. Más o menos es entendible pero hay algún dato que hay que ir a la documentación para conocer qué nos quieren decir.
Introduction to flow logging for network security groups
Los logs nos van a funcionar en capa 4. Es decir, siempre veremos una Ip de entrada/salida además de la Ip privada de nuestra VM. El «flow» consiste en la regla que se está aplicando. La MAC de la NIC y una serie de valores que veremos ahora.
Los logs se generan en formato JSON como vimos en el post 3 y siempre con el mismo nombre.
Lo mejor es ir a la documentación pero por ahorraros trabajo analizamos un poco por encima.
Veremos algo tipo:
HORA – SOURCE IP – DESTINATION IP – SOURCE PORT – DESTINATION PORT – PROTOCOLO (T si es TCP y U si es UDP) – INBOUND (I) / OUTBOUND (O) – ALLOW/DENY …
Os dejo un pantallazo de un LOG pasado por un plugin para darle formato y poderlo interpretarlo más fácilmente.

Hoy entrada rápida. Sobretodo acude a la documentación para interpretar bien esos «valores entre comas».
Nos vemos en la siguiente y última entrada de estos post.


Deja una respuesta