Skip to content

Esta herramienta no está afiliada a Amazon Web Services, Inc. ni a Amazon.com, Inc., ni cuenta con su respaldo o patrocinio. AWS, Amazon Web Services, CloudTrail y GuardDuty son marcas comerciales de Amazon.com, Inc. o de sus filiales. Los demás nombres son marcas comerciales de sus respectivos propietarios.

Glosario

VPC Flow Logs

Registros de flujos de red de AWS por interfaz: direcciones, puertos, protocolo, bytes, paquetes y aceptado/rechazado. Solo metadatos, sin carga útil.

VPC Flow Logs registra los metadatos del tráfico IP de las interfaces de red de una VPC, una subred o una única interfaz: direcciones y puertos de origen y destino, protocolo, paquetes, bytes, una ventana de inicio y fin, y si los grupos de seguridad o las ACL de red aceptaron o rechazaron el tráfico. El formato predeterminado es la versión 2; los formatos personalizados añaden campos como instance-id, pkt-srcaddr o flow-direction.

Los registros se agregan en ventanas de hasta diez minutos (un minuto o menos en las instancias Nitro) y se entregan a S3, CloudWatch Logs o Firehose. Parte del tráfico nunca se registra, como las consultas al servidor DNS de Amazon y las solicitudes de metadatos de instancia.

En las investigaciones muestran el volumen exfiltrado y las conexiones de minería de criptomonedas: consulte análisis de VPC Flow Logs. Referencia: registros de flujo.

Esta herramienta no está afiliada a Amazon Web Services, Inc. ni a Amazon.com, Inc., ni cuenta con su respaldo o patrocinio. AWS, Amazon Web Services, CloudTrail y GuardDuty son marcas comerciales de Amazon.com, Inc. o de sus filiales. Los demás nombres son marcas comerciales de sus respectivos propietarios.