我正在尝试了解一些 Fortinet 防火墙日志,但我不确定我是否完全了解防火墙记录的方向(传入与传出)
例如:
srcip=7.7.7.7 dstip=192.168.10.50 srcport=45845 dstport=80 srcintf="port5" srcintfrole="wan" dstintf="port10" dstintfrole="lan" proto=6 direction="outgoing
”
我不确定为什么这会被归类为传出而不是传入。由于流量似乎是从外部来源发起的。不会是传入流量吗?或者是因为它命中的最后一个接口是 LAN 接口并且它从那里“传出”?