<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ASA и функция capture</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/2433.html</link>
    <description>Добрый день.&lt;br&gt;У ASA (в моем случае с какой-то из версий прошивок 9+) есть функция capture, позволяющая захватывать пакеты, проходящие через интерфейс с помощью соответствующего списка доступа. Можно ли с помощью этой функции не просто захватить пакеты по ip-адресу источника или назначения, но еще и как-то отфильтровать по содержимому информации в пакете? Другими словами, есть определенный компьютер, который в определенный момент времени посылает на конкретный dns-сервер (ip-адрес известен) запрос с целью отрезолвить один конкретный доменный адрес. Можно ли как-то с помощью capture захватить именно этот запрос, а не вообще все запросы резолвинга, направленный к этому dns-серверу?&lt;br&gt;</description>

<item>
    <title>ASA и функция capture (ShyLion)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/2433.html#2</link>
    <pubDate>Wed, 24 Apr 2019 04:34:56 GMT</pubDate>
    <description>Если есть возможность, то можно сделать зеркалирование траффика на свиче и далее отфильтровать с помощью wireshark/tshark&lt;br&gt;https://www.wireshark.org/docs/dfref/d/dns.html&lt;br&gt;&lt;br&gt;Ну а если есть доступ к хосту, то wireshark запустить прямо на нем.&lt;br&gt;</description>
</item>

<item>
    <title>ASA и функция capture (Andrey)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/2433.html#1</link>
    <pubDate>Tue, 23 Apr 2019 10:03:45 GMT</pubDate>
    <description>&amp;gt; Добрый день.&lt;br&gt;&amp;gt; У ASA (в моем случае с какой-то из версий прошивок 9+) есть &lt;br&gt;&amp;gt; функция capture, позволяющая захватывать пакеты, проходящие через интерфейс с помощью &lt;br&gt;&amp;gt; соответствующего списка доступа. Можно ли с помощью этой функции не просто &lt;br&gt;&amp;gt; захватить пакеты по ip-адресу источника или назначения, но еще и как-то &lt;br&gt;&amp;gt; отфильтровать по содержимому информации в пакете? Другими словами, есть определенный компьютер, &lt;br&gt;&amp;gt; который в определенный момент времени посылает на конкретный dns-сервер (ip-адрес известен) &lt;br&gt;&amp;gt; запрос с целью отрезолвить один конкретный доменный адрес. Можно ли как-то &lt;br&gt;&amp;gt; с помощью capture захватить именно этот запрос, а не вообще все &lt;br&gt;&amp;gt; запросы резолвинга, направленный к этому dns-серверу?&lt;br&gt;&lt;br&gt;Нет. Capture работает по L3/L4 (на основе extended ACL).&lt;br&gt;Вы хотите L7.&lt;br&gt;</description>
</item>

</channel>
</rss>
