Verificar a Atividade do Cache Proxy
Você pode acessar informações diferentes sobre a atividade do proxy. Esta seção contém os seguintes procedimentos:
Monitorar a Atividade em Tempo Real do Cache Proxy
Para acessar a janela Monitor do Cache Proxy e acessar as informações sobre a atividade do cache proxy, execute os seguintes passos:
Em uma estação de trabalho de administração, logue na árvore do NDS em que o servidor BorderManager está localizado e inicie o utilitário Administrador do NetWare.
Clique no objeto Servidor que representa o servidor BorderManager.
Selecione Novell BorderManager no menu Ferramentas.
Clique em Cache Proxy e selecione Monitorar Atividade em Tempo Real no menu Objeto.
A janela Monitor do Cache Proxy fornece as seguintes informações sobre a atividade do proxy:
- Sites em Cache --- O número de sites de proxy atualmente armazenados no cache.
- Bytes em Cache --- O número de bytes armazenados no cache no servidor proxy.
- Bytes Transferidos --- O número de bytes transferidos para o servidor proxy.
- Erros do Cache --- O número de vezes que o cache não conseguiu atender a uma solicitação de cliente.
- Acertos do Cache --- O número de vezes que o cache conseguiu atender a uma solicitação de cliente.
- Nome do Host --- O nome do servidor Web. O nome do host inclui o nome do serviço (HTTP, por exemplo) e o nome do domínio do DNS do servidor (www.novell.com, por exemplo).
- Conexão --- O número de conexões TCP exigidas para uma conexão direta com o servidor host. Como os Serviços de Proxy armazenaram o site em cache, esse número representa o número de conexões que o cache proxy poupou aos clientes.
- Bytes do Cache --- O número de bytes transferidos do cache.
- Bytes do Host --- O número de bytes transferidos do host para o cache.
- Bytes de Vizinhos --- O número de bytes transferidos dos vizinhos mais próximos para o cache.
Ver as Estatísticas do Host
Para acessar a janela Host Statistics (Estatísticas do Host) e ver as estatísticas do host, execute os seguintes passos:
Em uma estação de trabalho de administração, logue na árvore do NDS em que o servidor BorderManager está localizado e inicie o utilitário Administrador do NetWare.
Clique duas vezes no objeto Servidor que representa o servidor BorderManager.
Selecione Novell BorderManager no menu Ferramentas.
Clique em Cache Proxy e selecione Ver Registro de Auditoria no menu Objeto.
A janela Host Statistics (Estatísticas do Host) tem dois quadros de listagem:
- O quadro de listagem Number of Hosts (Número de Hosts) mostra os nomes de todos os hosts acessados através dos Serviços de Proxy, o número de usuários que acessaram cada host e o número de conexões utilizadas.
- O quadro de listagem User Accessed (Usuários Acessados) lista os usuários que acessaram um host selecionado no primeiro quadro de listagem.
Clique no título da coluna do quadro de listagem para ordenar as entradas dessa coluna em ordem crescente ou decrescente. A ordem éinvertida sempre que você clica no título da coluna.
O quadro de listagem Number of Hosts (Número de Hosts) fornece as seguintes informações sobre a atividade dos Serviços de Proxy:
- Protocolo --- A string de protocolo que representa o número da porta utilizada para a conexão: HTTP, FTP, HTTPS etc. Por exemplo, HTTP representa uma conexão feita através da porta 80.
- Nome do Host --- O nome do domínio do DNS ou o endereço IP de um host; por exemplo, www.novell.com.
- Users Accessed (Usuários Acessados) --- O número de usuários que solicitaram informações do host selecionado.
- Hit Volume (Volume de Acertos) --- O número de vezes que as informações solicitadas foram fornecidas com êxito pelo cache do servidor proxy.
- Miss Volume (Volume de Erros) --- O número de vezes que as informações solicitadas não foram encontradas no cache e o servidor proxy precisou contactar o host original para obter os dados.
- Hit Size (Tamanho de Acertos) --- A quantidade total de dados que o servidor proxy recuperou do cache para atender às solicitações dos usuários.
- Miss Size (Tamanho de Erros) --- A quantidade total de dados que o servidor proxy não encontrou no cache e precisou recuperar do host original.
O quadro de listagem User Accessed (Usuários Acessados) fornece as seguintes informações sobre a atividade dos Serviços de Proxy:
- Nome do Usuário --- O nome do NDS ou o endereço IP do usuário, o nome do domínio do DNS ou o endereço IP.
Acessar os Registros
Para acessar os registros de um conjunto de conexões de um usuário específico com um host específico, clique em Mostrar Registros e digite um intervalo de tempo para os registros a serem acessados. Para um sistema inglês, as datas são digitadas nesta ordem: mês, dia e ano. Para um sistema japonês, a ordem éano, mês e dia e, para um sistema europeu, dia, mês e ano.
Enquanto os registros são lidos, um quadro de diálogo mostra o número de registros processados, a data e a hora do último registro lido e uma barra de status com a parte já lida dos registros. A faixa da barra de status ébaseada na faixa de datas especificada para a consulta. Clique em Cancelar para interromper o processo de consulta. Se você cancelar a consulta, os registros já lidos serão mostrados na janela principal Host Statistics (Estatísticas do Host).
Ver as Entradas no Registro dos Hosts
Para ver uma lista de conexões de usuários que acessaram um host específico, clique duas vezes em uma entrada na janela Hosts Statistics (Estatísticas de Hosts). A janela Hosts Record Entries (Entradas de Registros de Hosts) éacessada. Clique duas vezes em uma entrada para acessar a janela Rules Description (Descrição de Regras).
A janela Hosts Records Entries (Entradas de Registros de Hosts) fornece as seguintes informações sobre a atividade dos Serviços de Proxy:
- Horário da Entrada --- O horário em que a conexão foi estabelecida.
- Nome do Usuário --- O nome do NDS ou o endereço IP do usuário.
- Status --- Indica se o servidor proxy encontrou os dados solicitados no cache (se a solicitação produziu um acerto ou um erro).
- Protocolo --- A string de protocolo que representa o número da porta utilizada para a conexão: HTTP, FTP, HTTPS etc. Por exemplo, HTTP representa uma conexão feita através da porta 80.
- Nome do Host --- O nome do domínio do DNS ou o endereço IP de um host acessado pelo usuário; por exemplo, www.novell.com.
- Comprimento de Dados --- A quantidade de dados transferida do cache ou do servidor Web de origem.
- Comando --- Os comandos utilizados: Get, Post, Passthrough etc.
Ver as Estatísticas de Usuários
Para ver uma lista de todos os usuários que acessaram um host, clique duas vezes na entrada relativa ao host no primeiro quadro de listagem da janela User Statistics (Estatísticas do Usuário). Émostrada uma janela com dois quadros de listagem:
- O quadro de listagem Number of Users (Número de Usuários) lista os usuários que acessaram hosts através dos Serviços de Proxy.
- O quadro de listagem Hosts Accessed (Hosts Acessados) mostra os hosts específicos acessados por um usuário selecionado no primeiro quadro de listagem.
Como na janela Hosts Statistics (Estatísticas de Hosts), as entradas podem ser ordenadas selecionando os títulos das colunas.
O quadro de listagem Number of Users (Número de Usuários) fornece as seguintes informações sobre a atividade dos Serviços de Proxy:
- Nome do Usuário --- O nome de usuário. Ele pode ser um nome do NDS ou um endereço IP. No caso de um endereço IP, o nome do domínio do DNS será mostrado se existir na lista do DNS local. A lista do DNS local érenovada automaticamente sempre que o comando WHO IS ou Nome DNS do Host échamado através do menu ativado pelo botão direito do mouse.
- Hosts Accessed (Hosts Acessados) --- O número de hosts acessados pelo usuário no período de tempo especificado.
- Hit Volume (Volume de Acertos) --- O número total de vezes que os dados foram encontrados no cache (acertos) para todos os hosts acessados pelo usuário.
- Miss Volume (Volume de Erros) --- O número total de vezes que os dados não foram encontrados no cache (erros) para todos os hosts acessados pelo usuário.
- Hit Size (Tamanho de Acertos) --- A quantidade total de dados encontrados no cache (acertos) para todos os hosts acessados pelo usuário.
- Miss Size (Tamanho de Erros) --- A quantidade total de dados não encontrados no cache (erros) para todos os hosts acessados pelo usuário.
O quadro de listagem Hosts Accessed (Hosts Acessados) fornece as seguintes informações sobre a atividade dos Serviços de Proxy:
- Protocolo --- A string de protocolo que representa o número da porta utilizada para a conexão: HTTP, FTP, HTTPS etc. Por exemplo, HTTP representa uma conexão feita através da porta 80.
- Nome do Host --- O nome do domínio do DNS ou o endereço IP do host acessado pelo usuário; por exemplo, www.novell.com.
- Hit Volume (Volume de Acertos) --- O número de vezes que os dados foram encontrados no cache (acertos) para esse host.
- Miss Volume (Volume de Erros) --- O número de vezes que os dados não foram encontrados no cache (erros) para esse host.
- Hit Size (Tamanho de Acertos) --- A quantidade de dados encontrados no cache (acertos) para o host acessado pelo usuário.
- Miss Size (Tamanho de Erros) --- A quantidade de dados não encontrados no cache (erros) para o host acessado pelo usuário.
Ver as Entradas no Registro de Usuário
Para acessar a janela User Log Entries (Entradas de Registro do Usuário) e uma lista de todas as conexões feitas por um usuário, clique duas vezes em um nome de usuário no quadro de listagem Number of Users (Número de Usuários) da janela User Statistics (Estatísticas do Usuário) ou selecione um nome de usuário e pressione a barra de espaço. Uma janela lista os registros de todos os hosts acessados.
A janela User Log Entries (Entradas de Registro do Usuário) fornece as seguintes informações sobre a atividade dos Serviços de Proxy:
- Horário da Entrada --- O horário em que a conexão foi estabelecida.
- Nome do Usuário --- O nome do NDS ou o endereço IP do usuário.
- Status --- Indica se o servidor proxy encontrou os dados solicitados no cache (se a solicitação produziu um acerto ou um erro).
- Protocolo --- A string de protocolo que representa o número da porta utilizada para a conexão: HTTP, FTP, HTTPS etc. Por exemplo, HTTP representa uma conexão feita através da porta 80.
- Nome do Host --- O nome do domínio do DNS ou o endereço IP de um host acessado pelo usuário; por exemplo, www.novell.com.
- Comprimento de Dados --- A quantidade de dados transferida do cache ou do host original.
- Comando --- Os comandos utilizados: Get, Post, Passthrough etc.
Ver Tendências de Uso
Para ver gráficos de tendência de uso, clique em Usage Trends (Tendências de Uso) na janela User Statistics (Estatísticas do Usuário). Selecione uma das seguintes categorias de tendências dos Serviços de Proxy:
- Number of Users (Número de Usuários) --- Este gráfico de barras mostra o número de usuários únicos com permissão para se conectar com um host em relação ao horário do dia, em incrementos de uma hora.
- Number of hosts accessed (Número de hosts acessados) --- Este gráfico de barras mostra o número de hosts em relação ao horário do dia, em incrementos de uma hora.
- Amount of hit and miss data (volume) (Quantidade de dados de acertos e erros (volume)) --- Este gráfico de barras mostra o número de acertos e erros de cache em relação ao horário do dia, em incrementos de uma hora.
- Number of Hosts (Número de Hosts) accessed and amount of hit and miss data (volume) --- Esta combinação de gráfico de linhas e barras mostra o número de hosts acessados, além dos acertos e erros do cache em relação ao horário do dia, em incrementos de uma hora.
Todos os gráficos podem ser gravados em disco, copiados para o clipboard ou impressos. Para gravar um gráfico em disco, clique em Gravar Como. Para copiar um gráfico para o clipboard, selecione a data e clique em Copiar. Para enviar um gráfico para a impressora, clique em Print (Imprimir).
Exportar Dados
Os registros de auditoria de proxy são gerados habilitando-se o registro em formato indexado para os serviços de proxy HTTP, FTP, de Correio, de Grupos de Discussão, Genérico, RealAudio e DNS. Os registros de auditoria de proxy são armazenados em um arquivo Btrieve* no servidor BorderManager e são mantidos pelo CSAUDIT.NLM. Os registros de auditoria de proxy não podem ser editados nem manipulados a partir do servidor, mas os dados podem ser exportados para análise. O formato dos dados exportados écompatível com os pacotes de software de análise de tendências, como o WebTrends*. Esta seção descreve como exportar registros de auditoria e lista os dados exportados para os serviços de proxy HTTP, FTP, de Correio, de Grupos de Discussão, Genérico, RealAudio e DNS.
Há duas formas de exportar os registros de auditoria de proxy a partir do Administrador do NetWare:
- Exportar os dados a partir da janela HTTP Proxy Hosts Statistics (Estatísticas de Hosts de Proxy HTTP).
- Selecionar Export Logs (Exportar Registros) no menu pull-down do BorderManager.
Para exportar registros de auditoria de todos os proxies, exceto do HTTP, utilize o segundo método. Se você utilizar a segunda opção, poderá combinar também os arquivos do registro de auditoria de outros serviços do BorderManager com o registro de auditoria de proxy em um único arquivo ASCII.
Exportar os Registros de Proxy do Registro de Auditoria do HTTP
Para exportar registros de proxy do registro de auditoria do HTTP a partir da janela HTTP Proxy Hosts Statistics (Estatísticas de Hosts de Proxy HTTP), execute os seguintes passos:
Em uma estação de trabalho de administração, logue na árvore do NDS em que o servidor BorderManager está localizado e inicie o utilitário Administrador do NetWare.
Clique duas vezes no objeto Servidor que representa o servidor BorderManager.
Selecione Novell BorderManager no menu Ferramentas.
Clique em Cache Proxy e selecione Ver Registro de Auditoria no menu Objeto.
Clique em Mostrar Registros, digite as datas dos registros a serem acessados e clique em OK.
Na janela HTTP Proxy Hosts Statistics (Estatísticas de Hosts de Proxy HTTP), clique em Export Data (Exportar Dados) e digite o caminho e o nome do arquivo ou clique em Procurar.
Clicar em Procurar ativa o quadro de diálogo Gravar Como e permite navegar pela estrutura de diretórios até o destino do arquivo de exportação.
Selecione o formato de ordenação em Information Output Selection (Seleção de Saída de informações) e clique em OK.
- Time entry (Entrada de horário) (conexão por conexão) --- (Seleção padrão) Ordena os registros do horário de entrada mais antigo para o horário de entrada mais recente.
- Access by users (Acesso de usuários) --- Ordena os registros em ordem alfabética com base no nome do NDS do usuário.
- Access by hosts (Acesso de hosts) --- Ordena os registros em ordem crescente (de endereços IP) ou em ordem alfabética (de nomes de hosts do DNS).
(Condicional) Se o nome do arquivo de exportação já existir no caminho de diretório selecionado, será solicitado que você substitua o arquivo. Clique em Sim para sobregravar o arquivo ou Não para especificar o destino como descrito no Passo 6.
Como o processo de gravação de registros pode ser longo, éfornecido um quadro de diálogo para mostrar o andamento da operação. Uma barra de status mostra qual parte do total de arquivos foi gravada. Você pode interromper a operação clicando em Cancelar.
Os campos do registro são gravados em disco com uma tabulação como delimitador. Cada registro termina com um retorno de carro e uma quebra de linha. Os dados exportados do proxy HTTP têm o seguinte formato:
- Horário da Entrada --- O horário em que a conexão foi estabelecida. O formato éAAAA-MM-DD HH:MM:SS; por exemplo, 1998-12-12 10:24:33.
- Nome do Usuário --- O nome do NDS não-tipificado ou o endereço IP do usuário.
- Status --- Indica se o servidor proxy encontrou os dados solicitados no cache (se a solicitação produziu um acerto ou um erro).
- Protocolo --- A string de protocolo que representa o número da porta utilizada para a conexão: HTTP, FTP, HTTPS etc. Por exemplo, HTTP representa uma conexão feita através da porta 80.
- Nome do Host --- O nome do domínio do DNS ou o endereço IP de um host acessado pelo usuário; por exemplo, www.novell.com.
- Comprimento de Dados --- A quantidade de dados transferida do cache ou do host original.
Exportar os Registros de Auditoria de Todos os Outros Proxies
Utilize a seleção Export Logs (Exportar Registros) do menu pull-down do BorderManager para exportar todos os registros de auditoria de proxy. Esse procedimento extrai os mesmos dados do banco de dados Btrieve, mas oferece opções de exportação adicionais que não podem ser ativadas a partir da janela HTTP Proxy Hosts Statistics (Estatísticas de Hosts de Proxy HTTP). Mais importante, os registros de auditoria de todos os outros proxies (FTP, de Correio, de Grupos de Discussão, Genérico, RealAudio e DNS) só podem ser acessados dessa forma.
Para exportar um registro de auditoria de qualquer proxy, execute os seguintes passos:
Em uma estação de trabalho de administração, logue na árvore do NDS em que o servidor BorderManager está localizado e inicie o utilitário Administrador do NetWare.
Clique duas vezes no objeto Servidor que representa o servidor BorderManager.
Selecione Novell BorderManager no menu Ferramentas.
No menu do BorderManager, selecione Export Logs (Exportar Registros).
Clique em Set Range (Definir Faixa) para digitar a faixa de datas e clique em OK.
Essa éa faixa de datas comparáveis às datas utilizadas para acessar os registros na janela Access Control Users Statistics (Estatísticas de Usuários do Controle de Acesso). A faixa padrão éa data atual do servidor.
Clique em Procurar para selecionar a unidade mapeada para o destino do arquivo de exportação.
Esse éo caminho e o nome de arquivo para o arquivo de exportação. O destino padrão éA:\AAAAMMDD.LOG, onde AAAA éo ano, MM éo mês e DD éo dia atuais. Se você mudar o nome de arquivo do formato padrão, esse nome de arquivo não refletirá a data atual do servidor. Por exemplo, se você mudar o formato do nome de arquivo para MMDDAAAA.LOG, na próxima vez que tentar exportar registros em um outro dia, o nome do arquivo de registro não será incrementado para a data atual.
(Opcional) Se o nome de arquivo padrão for inaceitável, digite o nome de arquivo no campo Arquivo.
(Opcional) Para combinar o registro de controle de acesso com os registros de auditoria de outros serviços do BorderManager, clique no quadro de seleção Combine Log Files (Combinar Arquivos de Registro).
A habilitação desse recurso permite a combinação de arquivos de registro de serviços diferentes do BorderManager em um único arquivo de saída. Por exemplo, épossível combinar os arquivos de registro do proxy HTTP, Gateway IP da Novell e ACL. Quando os arquivos de registro são combinados, eles são acrescentados a um arquivo, serviço por serviço. Por exemplo, se você combinar os registros do proxy HTTP com os registros do Gateway IP da Novell, primeiro serão listados todos os registros do proxy HTTP juntos e, em seguida, serão listados os registros do Gateway IP da Novell.
Em Log Selection (Seleção de Registro), marque o quadro do tipo de proxy.
Essa ação permite selecionar os serviços do BorderManager cujos arquivos de registro de auditoria você deseja exportar. Clique no quadro correspondente ao proxy HTTP, proxy FTP, proxy NNTP, proxy de Correio, proxy RealAudio, proxy DNS, proxy Genérico, cliente SOCKS, Gateway IP da Novell, filtro de pacotes, VPN ou controle de acesso. Se o recurso Combine Log Files (Combinar Arquivos de Registro) foi selecionado, marque todos os serviços a serem combinados no arquivo de registro de exportação.
(Opcional) Se você marcou Combine Log Files (Combinar Arquivos de Registro) no Passo 8, em Log Selection (Seleção de Registro), marque todos os outros arquivos de registro de auditoria de serviços do BorderManager a serem combinados com o arquivo de registro do controle de acesso.
Clique em OK.
Os registros de auditoria de proxy são exportados para um arquivo ASCII. Os campos de registro são gravados com uma tabulação como delimitador. Cada registro termina com um retorno de carro e uma quebra de linha. O formato de arquivo ASCII depende de qual registro de auditoria de proxy éexportado.
Exportar os Subdiretórios de Arquivos
Se o recurso Combine Log Files (Combinar Arquivos de Registro) não estiver selecionado e você selecionar um ou mais serviços no campo Log Selection (Seleção de Registro), será criado um arquivo de exportação separado para cada serviço em um subdiretório do caminho de destino da exportação.
Os subdiretórios de exportação utilizados são mostrados na seguinte tabela.
|
Tipo de registro |
Subdiretório de exportação |
|
Proxy HTTP |
HTTP |
|
Proxy FTP |
FTP |
|
Proxy NNTP |
NNTP |
|
Proxy de Correio |
SMTP |
|
Proxy RealAudio |
RAUDIO |
|
Proxy DNS |
DNS |
|
Proxy Genérico |
GENERIC |
|
Cliente SOCKS |
SOCKS |
|
Gateway IPX (Gateway IP da Novell) |
IPXGW |
|
Filtro de Pacotes |
PKTFILT |
|
VPN |
VPN |
|
ACL (controle de acesso) |
ACL |
Por exemplo, se você especificou um destino de exportação como VOL1:LOGS\19981019.LOG e não selecionou o recurso Combine Log Files (Combinar Arquivos de Registro), mas marcou os quadros do proxy HTTP, Gateway IP da Novell e controle de acesso, o resultado seria os seguintes registros:
- VOL1:LOGS\HTTP\19981019.LOG
- VOL1:LOGS\IPXGW\19981019.LOG
- VOL1:LOGS\ACL\19981019.LOG
Dados Exportados do Proxy HTTP
Os dados exportados do proxy HTTP têm os seguintes campos:
- Palavra-chave --- HTTP. Se a opção Combine Log Files (Combinar Arquivos de Registro) foi selecionada, a palavra-chave estará no início de cada linha do arquivo de registro, istoé, do registro de auditoria do proxy HTTP.
- Data --- AAAA-MM-DD, em que AAAA éo ano, MM éo mês e DD éo dia.
- Hora --- Éutilizado um relógio de 24 horas com o formato HH:MM:SS, em que HH éa hora, MM são os minutos e SS são os segundos.
- Origem --- Um nome e um contexto do NDS não-tipificados, como mlira.pubs.novell, ou um endereço IP.
- Destino --- Um nome de domínio do DNS ou um endereço IP.
- Bytes recebidos --- Um número decimal sem vírgulas.
- Comando --- Um comando HTTP utilizado, como Get, Head, Put, Post, Connect ou Delete.
- Status of command (Status de comando) --- O status de um comando HTTP utilizado. Os exemplos incluem Acertos do Cache, Erros do Cache, IC Hit (Acertos do IC), Erros do ICP ou Passagem direta.
- Protocolo --- O protocolo utilizado, como HTTP.
Dados Exportados do Proxy FTP
Os dados exportados do proxy FTP têm os seguintes campos:
- Palavra-chave --- FTP. Se a opção Combine Log Files (Combinar Arquivos de Registro) foi selecionada, a palavra-chave estará no início de cada linha do arquivo de registro, istoé, do registro de auditoria do proxy FTP.
- Data --- AAAA-MM-DD, em que AAAA éo ano, MM éo mês e DD éo dia.
- Hora --- Éutilizado um relógio de 24 horas com o formato HH:MM:SS, em que HH éa hora, MM são os minutos e SS são os segundos.
- Origem --- Um endereço IP.
- Destino --- Um endereço IP.
- File length (Comprimento de arquivo) --- O tamanho do arquivo em bytes.
- Nome do Usuário Proxy --- O nome utilizado para logar no proxy FTP.
- FTP username (Nome do Usuário FTP) --- O nome utilizado para logar na sessão do FTP.
- Arquivo --- O caminho completo do arquivo transferido através do FTP.
- Status do Cache --- Acertos ou Erros.
- Status of the FTP request (Status do pedido FTP) --- São exemplos de status: Success (Êxito), ACL rejection (Rejeição de AC), DNS domain name resolution failure (Falha na resolução do nome do domínio do DNS), FTP protocol error (Erro de protocolo FTP) e Connect failure (Falha ao conectar).
Dados Exportados do Proxy NNTP
Os dados exportados do proxy NNTP têm os seguintes campos:
- Palavra-chave --- NNTP. Se a opção Combine Log Files (Combinar Arquivos de Registro) foi selecionada, a palavra-chave estará no início de cada linha do arquivo de registro, istoé, do registro de auditoria do proxy NNTP.
- Data --- AAAA-MM-DD, em que AAAA éo ano, MM éo mês e DD éo dia.
- Hora --- Éutilizado um relógio de 24 horas com o formato HH:MM:SS, em que HH éa hora, MM são os minutos e SS são os segundos.
- Origem --- O endereço IP do cliente.
- Destino --- O endereço IP do servidor de grupos de discussão.
- Status of the NNTP request (Status do pedido NNTP) --- São exemplos de status: Success (Êxito), Connect failure (Falha ao conectar), ACL: news group denied, ACL: user/group posting not allowed (postagem de usuário/grupo não permitida) e NNTP protocol error # (erro de protocolo NNTP #)<número>, em que os números dos erros são definidos de acordo com o RFC 977.
Dados Exportados do Proxy de Correio
Os dados exportados do proxy de Correio têm os seguintes campos:
- Palavra-chave --- MAIL. Se a opção Combine Log Files (Combinar Arquivos de Registro) foi selecionada, a palavra-chave estará no início de cada linha do arquivo de registro, istoé, do registro de auditoria do proxy de Correio.
- Data --- AAAA-MM-DD, em que AAAA éo ano, MM éo mês e DD éo dia.
- Hora --- Éutilizado um relógio de 24 horas com o formato HH:MM:SS, em que HH éa hora, MM são os minutos e SS são os segundos.
- Origem --- Um endereço IP.
- Destino --- Um endereço IP.
- Usuário --- O nome do NDS não-tipificado ou o endereço IP do usuário.
- Protocolo --- SMTP ou POP3.
- Status of the SMTP or POP3 request (Status do pedido SMTP ou POP3) --- São exemplos de status: Success (Êxito), ACL check failure (Falha ao verificar ACL), Spool creation error (Erro de criação de spool), Failed connection (Falha na conexão), Spool size limitation (Limite de tamanho do spool), Protocol and transport failure (Falha de transporte e protocolo) e Resource allocation failure (Falha ao alocar recursos).
- Comando --- O comando SMTP (Simple Mail Transfer Protocol) ou POP3 (Post Office Protocol 3) utilizado.
- Source domain (Domínio de origem) --- O nome do domínio do DNS (apenas para o SMTP).
- Destinatários --- Os primeiros 256 bytes de uma lista separada por vírgulas no formato usuário@domínio (apenas para o SMTP).
- Process step (Passo do processo) --- São exemplos de passos do processo: De entrada, Spool processing (Processamento de spool) e Forwarding (Reencaminhamento) (apenas para o SMTP).
Dados Exportados do Proxy RealAudio
Os dados exportados do proxy RealAudio têm os seguintes campos:
- Palavra-chave --- RAUDIO. Se a opção Combine Log Files (Combinar Arquivos de Registro) foi selecionada, a palavra-chave estará no início de cada linha do arquivo de registro, istoé, do registro de auditoria do proxy RealAudio.
- Data --- AAAA-MM-DD, em que AAAA éo ano, MM éo mês e DD éo dia.
- Hora --- Éutilizado um relógio de 24 horas com o formato HH:MM:SS, em que HH éa hora, MM são os minutos e SS são os segundos.
- Origem --- Um endereço IP.
- Destino --- Um endereço IP.
- Destination port (Porta de destino) --- O número da porta do host.
- RealAudio mode (Modo RealAudio) --- TCP ou UDP.
- Status of the RealAudio request (Status do pedido RealAudio) --- São exemplos de status: Success (Êxito), ACL failure (Falha na ACL), DNS domain name resolution error (Erro na resolução do nome do domínio do DNS).
Dados Exportados do Proxy DNS
Os dados exportados do proxy DNS têm os seguintes campos:
- Palavra-chave --- DNS. Se a opção Combine Log Files (Combinar Arquivos de Registro) foi selecionada, a palavra-chave estará no início de cada linha do arquivo de registro, istoé, do registro de auditoria do proxy DNS.
- Data --- AAAA-MM-DD, em que AAAA éo ano, MM éo mês e DD éo dia.
- Hora --- Éutilizado um relógio de 24 horas com o formato HH:MM:SS, em que HH éa hora, MM são os minutos e SS são os segundos.
- Origem --- Um endereço IP.
- Destino --- O endereço IP do servidor de nomes do DNS.
- Tipo de registro de recursos --- Um número decimal que indica o tipo de registro transferido. Os tipos de registros válidos são 1 a 16, 252 e 253.
- Resource record class (Classe de registro de recursos) --- Um número decimal de 1 a 3. O valor 1 indica Internet, 2 indica CHAOS e 3 indica Hesiod.
- Resource record name (Nome do registro de recursos) --- Uma string de texto de até 64 caracteres.
- Transporte --- UDP ou TCP.
- Status do Cache --- Acertos, Erros ou Túnel.
- Status of the RealAudio request (Status do pedido RealAudio) --- São exemplos de status: Success (Êxito), DNS packet data format error (Erro no formato de dados do pacote do DNS), Connect error (Erro ao conectar), Name error (Erro de nome) e Unable to resolve request (Impossível resolver pedido).
Dados Exportados do Proxy Genérico
Os dados exportados do proxy Genérico têm os seguintes campos:
- Palavra-chave --- GENERIC. Se a opção Combine Log Files (Combinar Arquivos de Registro) foi selecionada, a palavra-chave estará no início de cada linha do arquivo de registro, istoé, do registro de auditoria do proxy Genérico.
- Data --- AAAA-MM-DD, em que AAAA éo ano, MM éo mês e DD éo dia.
- Hora --- Éutilizado um relógio de 24 horas com o formato HH:MM:SS, em que HH éa hora, MM são os minutos e SS são os segundos.
- Origem --- Um endereço IP.
- Destino --- Um endereço IP.
- Destination port (Porta de destino) --- O número da porta no host.
- Transporte --- UDP ou TCP.
- Status do Cache --- Acertos, Erros ou Túnel.
- Status --- São exemplos de status: Success (Êxito), ACL failure (Falha na ACL) e Erro na conexão.
Dados Exportados do Cliente SOCKS
Os dados exportados do cliente SOCKS têm os seguintes campos:
- Palavra-chave --- SOCKS. Se a opção Combine Log Files (Combinar Arquivos de Registro) foi selecionada, a palavra-chave estará no início de cada linha do arquivo de registro, istoé, do registro de auditoria do proxy Genérico.
- Data --- AAAA-MM-DD, em que AAAA éo ano, MM éo mês e DD éo dia.
- Hora --- Éutilizado um relógio de 24 horas com o formato HH:MM:SS, em que HH éa hora, MM são os minutos e SS são os segundos.
- Origem --- O endereço IP do cliente.
- Destino --- O endereço IP do host de destino.
- Destination port (Porta de destino) --- O número da porta do host.
- Transporte --- TCP ou UDP.
- Status do Cache --- Acertos, Erros ou Túnel.
- Status --- São exemplos de status: Success (Êxito), DNS resolution failed (Falha na resolução do DNS), Server connect failed (Falha ao conectar servidor), Server authentication failed (Falha ao autenticar servidor), Server ACL failed (Falha na ACL do servidor) e General server failure (Falha geral do servidor).