~ / blog / palo alto
PALO ALTO

Captura de paquetes

Palo Alto trae su propio capturador, sin instalar nada.

Con debug dataplane packet-diag pones un filtro de origen y destino, lo activas, y eliges en qué etapa capturar: receive, transmit, firewall o drop. La etapa drop es la más útil: si el paquete aparece ahí, el firewall lo está tirando.

Apaga la captura cuando termines y revisa el pcap. Siempre apágala, o te come recursos.

# los comandos

admin@PA-VM> debug dataplane packet-diag set filter match source 10.0.0.5 destination 8.8.8.8copiar
admin@PA-VM> debug dataplane packet-diag set filter oncopiar
Packet filter: on
admin@PA-VM> debug dataplane packet-diag set capture stage drop file drop.pcapcopiar
admin@PA-VM> debug dataplane packet-diag set capture oncopiar
Packet capture: on
admin@PA-VM> debug dataplane packet-diag set capture offcopiar
admin@PA-VM> view-pcap filter-pcap drop.pcapcopiar
10:12:04.881 10.0.0.5.51420 > 8.8.8.8.443: Flags [S], length 0
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.