Les journaux (ou logs) sont très
importants pour un firewall, en effet ils permettent d’obtenir un suivi
précis du type d’attaques les plus fréquentes, ou tout simplement de
détecter puis de tracer d’où viennent ces attaques…
Lorsque l’on
cliquera sur une adresse IP dans les journaux, une page de
whois
s’ouvrira alors, permettant d’obtenir des informations sur l’origine de
cette adresse.
Configuration des journaux :Il
est possible via ce menu de paramétrer le type de classement (ordre
chronologique ou non), le nombre de lignes par page, la durée pendant
laquelle les résumés des journaux seront conservés ainsi que leur
niveau de détail. Il est par ailleurs possible d’enregistrer ces
journaux sur un serveur distant (serveur syslog) : pratique car dans
les cas de plusieurs serveurs on consultera l’ensemble de leurs
journaux au même endroit.
Résumé des journaux :Comme son nom l’indique, on retrouvera ici un résumé des
journaux. Il s’agit là de faire un rapide bilan sur les activités du
serveur web (pour l’interface d’administration), le pare-feu et
l’espace disponible sur les partitions montées.