-->

whaust

顯示具有 linux 標籤的文章。 顯示所有文章
顯示具有 linux 標籤的文章。 顯示所有文章

2025年9月15日 星期一

在 Linux 上監控 Palo Alto 防火牆 Session 狀態

在 Linux 上監控 Palo Alto 防火牆 Session 狀態

在許多企業環境中,監控防火牆的 Session 狀態對於確保網路安全與效能至關重要。若您希望在不安裝 Panorama 或其他網管軟體的情況下,自行架設監控機制,以下將介紹如何在 Linux Server 上撰寫腳本來達成此目的。

1. Palo Alto 防火牆的 Session 狀態

Palo Alto 防火牆的 Session 主要分為兩大類狀態:

  • 穩定狀態(Stable States):這些狀態通常在 Session 的生命週期中出現較長時間,並且在 Session 表中最常見:
    • INIT:每個 Session 初始時的狀態,處於「空閒池」中,尚未被分配。
    • ACTIVE:當 Session 匹配特定的流量並已進行檢查和轉發時,會進入此狀態。
    • DISCARD:當流量匹配到 Session,但由於安全策略被拒絕或檢測到威脅時,Session 會進入此狀態。
  • 過渡狀態(Transient States):這些狀態通常在 Session 生命週期中出現較短時間,並且在 Session 表中較少見:
    • OPENING:Session 從「空閒池」中分配出來,但尚未安裝到流查找表和老化器中。
    • CLOSING:Session 被設置為立即過期,但尚未從老化過程中移除,也未從流查找表中移除。
    • CLOSED:Session 已過期並從老化過程中移除,但尚未從流查找表中移除。
    • FREE:Session 已從老化過程和流查找表中移除,但尚未返回「空閒池」。

每個 Session 都會經歷這些狀態,並依據流量的特性和防火牆的設定進行轉換。

2. 在 Linux 上撰寫監控腳本

為了定期收集防火牆的 Session 資料,您可以在 Linux Server 上撰寫腳本,透過 SSH 連線至防火牆,執行相關指令,並將結果儲存至本地檔案。

以下是一個簡單的 Bash 腳本範例:


#!/bin/bash

# 防火牆的 IP 位址與管理帳號
FIREWALL_IP="192.168.1.1"
USER="admin"
PASS="password"

# 連線並執行指令
sshpass -p $PASS ssh -o StrictHostKeyChecking=no $USER@$FIREWALL_IP "show session all" > /path/to/save/sessions_$(date +\%Y\%m\%d\%H\%M\%S).txt

此腳本會將 `show session all` 的輸出結果儲存至指定路徑,並以時間戳記命名檔案。您可以透過 Cron 設定定期執行此腳本。

或是你只要看穩定狀態的話,就只要執行以下三個指令


show session all filter state active
show session all filter state init
show session all filter state discard

Session官方說明

3. 資料視覺化與報表系統設計

為了更直觀地分析 Session 資料,您可以將收集到的資料匯入至資料庫(如 MySQL 或 PostgreSQL),並使用工具(如 Grafana)進行視覺化呈現。

以下是設計流程的簡要步驟:

  1. 資料收集:使用上述腳本定期收集 Session 資料。
  2. 資料儲存:將收集到的資料匯入至資料庫。
  3. 資料視覺化:使用 Grafana 等工具,連接資料庫,設計儀表板,顯示 Session 的各項指標。
  4. 報表產生:設定定期生成報表,並透過電子郵件發送給相關人員。

這樣的系統可以幫助您實時監控防火牆的狀態,並在異常情況發生時,及時採取措施。

4. 發送電子郵件的範例

為了在特定情況下(如 Session 數量異常)發送通知,您可以在腳本中加入發送電子郵件的功能。以下是一個使用 `mail` 指令發送電子郵件的範例:


#!/bin/bash

# 檢查 Session 數量
SESSION_COUNT=$(grep -c "ACTIVE" /path/to/sessions.txt)

# 設定閾值
THRESHOLD=1000

# 如果 Session 數量超過閾值,發送電子郵件
if [ $SESSION_COUNT -gt $THRESHOLD ]; then
    echo "目前有 $SESSION_COUNT 個活躍的 Session,超過設定的閾值 $THRESHOLD。" | mail -s "Session 警告" admin@example.com
fi

此腳本會檢查 Session 數量,如果超過設定的閾值,則發送電子郵件通知管理員。

結論

透過在 Linux Server 上撰寫腳本,您可以在不安裝 Panorama 或其他網管軟體的情況下,定期收集 Palo Alto 防火牆的 Session 資料,並進行分析與報表產生。結合資料視覺化工具,您可以更直觀地監控防火牆的狀態,確保網路的安全與效能。






2025年4月30日 星期三

K8s 入門補充資料

1. OS選用 大型企業用 RedHat 比較多 , 個人或是開發者用 Ubuntu 比較多 

www.redhat.com
www.ubuntu.com

2. K8s安裝部分 : 

2.1 印度阿伯帶你學系列,可以練習印度式英文 

https://www.youtube.com/watch?v=uUupRagM7m0&list=PL2We04F3Y_41jYdadX55fdJplDvgNGENo 

2.2 搞笑IT KOL帶你學K8s, 聽概念 

https://www.youtube.com/watch?v=7bA0gTroJjw 

2.3 沈浸式K8s學習 

https://www.youtube.com/watch?v=2T86xAtR6Fo 


3. 大聯盟採用K8s

https://technology.mlblogs.com/anthos-on-bare-metal-how-mlb-turned-ball-parks-into-on-prem-k8-clusters-295031253a33


祝各位學習順利

2020年4月27日 星期一

Malware : ShadowBroker , md5sum : Generate MD5 value

date > date.txt
md5sum date.txt
1e53389b6fef60fbb7663b2b890111b0  date.txt
命令 : md5sum

Let's do it !

ShadowBroker.malware

get all the file in C:\Windows\NetworkDistribution\

md5sum * > readme.txt
c31d696f93ec84e635c4560034340e171  adfw-2.dll
770d0caa24d964ea7c04ff5daf290f08  adfw.dll
ee2d6e1d976a3a92fb1c2524278922ae  cnli-0.dll
a539d27f33ef16e52430d3d2e92e9d5c  cnli-1.dll
3c2fe2dbdf09cfa869344fdb53307cb2  coli-0.dll
f82fa69bfe0522163eb0cf8365497da2  crli-0.dll
1ca9e6eb86036daea4dfa3297f70d542  dmgd-1.dll
a05c7011ab464e6c353a057973f5a06e  dmgd-4.dll
d9b5b26f0423230e99768092f17919a3  esco-0.dll
3e5d06dc6e7890e1800cf24c9f599856  etch-0.dll
4ff94c163565a38a27cf997ad07b3d69  etchCore-0.x64.dll
1f0669f13dc0545917e8397063f806db  etchCore-0.x86.dll
47106682e18b0c53881252061ffcaa2d  eteb-2.dll
24aa99837d14bee5da2e2339b07f9d4c  etebCore-2.x64.dll
89b7dac7d9ce5b75b08f5d037edd3869  etebCore-2.x86.dll
756b6353239874d64291e399584ac9e5  Eternalblue-2.2.0.fb
5b18e38e2b99ebd24937751e936b2161  Eternalchampion-2.0.0.fb
ba629216db6cf7c0c720054b0c9a13f3  exma-1.dll
649b368c52de83e52474a20ce4f83425  exma.dll
4803a7863da607333378b773b6a17f4c  iconv.dll
43aac72a9602ef53c5769f04e1be7386  libcurl.dll
f01f09fe90d0f810c44dce4e94785227  libeay32.dll
5adcbe8bbba0f6e733550ce8a9762fa0  libiconv-2.dll
9a5cec05e9c158cbc51cdc972693363d  libxml2.dll
1e9e29a4e8b29d074827c1bc9f1f6d27  out.dll
6fe4544d00b77e0295e779e82d8f0fe5  pcla-0.dll
00dd6b018c3c2d347df43f779715bca5  pcre-0.dll
09836461312a3781af6e1298c6b2c249  pcrecpp-0.dll
30017e300c6d92e126bf92017c195c37  pcreposix-0.dll
2f0a52ce4f445c6e656ecebbcaceade5  posh-0.dll
b777086fd83d0bc1dccdc7c126b207d0  posh.dll
d41d8cd98f00b204e9800998ecf8427e  process1.txt
7beb08b9b4fc27c883f593f6abc53eee  pytrch.py
aac9bc7fd2ed52d277199ccf373a996f  pytrch.pyc
2c2ef3b01ffa0ab28b3bd7c88f2ac22f  _pytrch.pyd
8969668746ae64ca002cc7289cd1c5da  riar-2.dll
e53f9e6f1916103aab8703160ad130c0  riar.dll
c24315b0585b852110977dacafe6c8c1  spoolsv.exe
8b0da6527cfbbd3897c7f206861d5951  spoolsv.xml
5e8ecdc3e70e2ecb0893cbda2c18906f  ssleay32.dll
eccf12c44c88e76671a427420b08d4c2  svchost.xml
0647dcd31c77d1ee6f8fac285104771a  tibe-1.dll
f0881d5a7f75389deba3eff3f4df09ac  tibe-2.dll
f61e81eaf4a9ac9cd52010da3954c2a9  tibe.dll
8b0a4ce79f5ecdb17ad168e35db0d0f9  trch-0.dll
838ceb02081ac27de43da56bec20fc76  trch-1.dll
01d5adbfee39c5807ee46f7990f5fda7  trch.dll
46f7b320b13a4b618946042360215179  trfo-0.dll
3e89c56056e5525bf4d9e52b28fbbca7  trfo-2.dll
d1aae806243cc0bedb83a22919a3a660  trfo.dll
83076104ae977d850d1e015704e5730a  tucl-1.dll
1fa609bc0d252ca0915d6aed2df7ccc2  tucl.dll
6b7276e4aa7a1e50735d2f6923b40de4  ucl.dll
6dc722c9844e61427a47a2759a8fbec0  x64.dll
95786b6c28bf8dba7bbfeeba9e1ec27a  x86.dll
5b72ccfa122e403919a613785779af49  xdvl-0.dll
9744f0000284c2807de0651c7e0d980a  zibe.dll
e4ad4df4e41240587b4fe8bbcb32db15  zlib1.dll

Popular