よくあるご質問

回答

32 : Applicationを識別できなかった場合、Traffic LogのApplicationには何と表示されますか?

Applicationを判別できない場合は下記などがございます。

(1)incomplete

  • 3Wayハンドシェイクが完了しなかった通信
  • 3Wayハンドシェイクが完了するも、その後データが送信されなかった通信

(2)insufficient-data

  • 3Wayハンドシェイクが完了しデータ送信が始まるもApllicationの識別に必要なデータが送信されなかった通信
    ※例えばコネクション確立後、1パケットしか送信されずApplicationの識別が完了しないままセッションが閉じられた場合などに出力されます。

(3)not-applicable

  • Port/Serviceでパケットを破棄した通信

(4)no-syn-tcp

  • synの無いtcp通信
    ※tcp-reject-non-syn設定が無効な場合のみロギングされます。

戻る