Glosario
VPC Flow Logs
Registros de flujos de red de AWS por interfaz: direcciones, puertos, protocolo, bytes, paquetes y aceptado/rechazado. Solo metadatos, sin carga útil.
VPC Flow Logs registra los metadatos del tráfico IP de las interfaces de red
de una VPC, una subred o una única interfaz: direcciones y puertos de origen
y destino, protocolo, paquetes, bytes, una ventana de inicio y fin, y si los
grupos de seguridad o las ACL de red aceptaron o rechazaron el tráfico. El
formato predeterminado es la versión 2; los formatos personalizados añaden
campos como instance-id, pkt-srcaddr o flow-direction.
Los registros se agregan en ventanas de hasta diez minutos (un minuto o menos en las instancias Nitro) y se entregan a S3, CloudWatch Logs o Firehose. Parte del tráfico nunca se registra, como las consultas al servidor DNS de Amazon y las solicitudes de metadatos de instancia.
En las investigaciones muestran el volumen exfiltrado y las conexiones de minería de criptomonedas: consulte análisis de VPC Flow Logs. Referencia: registros de flujo.