我正在做日志分析的戴尔Sonicwall防火墙,我想弄清楚日志中的fw_action="mgmt"和fw_action="receive"的含义,但我没有得到。
请帮忙。
find下面的示例日志。
<=>防火墙sn = C0EAE46A7DF2 time =“2017-08-31 08:20:14 UTC”fw = XX.XX.XX.XX pri = 1 c = 32 m = 82 msg =“检测到可能的端口扫描” dstMac = c0:ea:e4:n = 608636167 src = 6a:7d:f3 proto = udp / 6070 note =“UDP扫描端口列表1030,1040,4040,8060,6050”fw_action =“mgmt”