QDF.it
Quelli del Furgone
Registrati
Watchguard Tools

QDF • Watchguard Tools

Watchguard Tools

Utility dedicate ai firewall WatchGuard Firebox. I log e i dati inseriti vengono elaborati esclusivamente nel browser.

4 strumenti

Traffic Monitor Decoder

Incolla una o più righe del Traffic Monitor. Il decoder prova a separare traffico, policy, NAT, DNS, utenti, VPN e campi tecnici trasformandoli in una lettura più immediata.

🔒 Analisi locale: il log resta nel browser durante la normale analisi. Solo gli utenti autenticati possono scegliere esplicitamente di salvarlo nel proprio Registro analisi.
Input
Analisi
Incolla qualche riga del Traffic Monitor e premi Analizza log.

Il decoder è volutamente prudente: distingue i dati presenti nel log dalle interpretazioni. I livelli “informativo”, “da controllare” e “anomalo” sono suggerimenti operativi, non diagnosi automatiche.

Port / Service Lookup

Inserisci una porta oppure il nome di un servizio comune per ottenere rapidamente protocollo, nome e utilizzo tipico.

Cerca una porta o un servizio.

IP / Subnet Analyzer

Analizza un indirizzo IPv4 con CIDR e calcola rete, broadcast, netmask, wildcard e intervallo host.

Log Field Reference

Riferimento rapido ai campi che compaiono più spesso nelle righe WatchGuard analizzate dal decoder.

CampoSignificato pratico
proc_idProcesso che ha generato il messaggio, per esempio firewall o https-proxy.
rcCodice risultato interno associato al messaggio.
msg_idIdentificatore del tipo di messaggio WatchGuard.
src_ip_natIndirizzo sorgente dopo Source NAT.
src_port_natPorta sorgente dopo PAT / Source NAT.
dst_ip_natIndirizzo destinazione dopo Destination NAT.
questionNome richiesto in una query DNS.
record_typeTipo record DNS, per esempio A, AAAA, MX.
src_userUtente associato alla sorgente quando disponibile.
dst_userUtente associato alla destinazione quando disponibile.
fqdn_dst_matchFQDN riconosciuto per la destinazione.
tcp_infoDettagli tecnici del segmento TCP, inclusi flag/offset/window a seconda del messaggio.
flagsInformazioni supplementari sul flusso o sul motivo del log.
typeTipo ICMP; ad esempio 8 indica Echo Request.
sniServer Name Indication visto dal proxy HTTPS.
app_nameApplicazione identificata dal proxy/Application Control.

Questa tabella è un riferimento operativo del tool, non sostituisce la documentazione ufficiale WatchGuard e può essere estesa man mano che aggiungiamo nuovi formati di log.