Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

クライアントのパケットキャプチャ

最終更新 Markdown で表示Agent セットアップ

機能の利用可否

クライアントモード Zero Trust プラン
  • Traffic and DNS モード
  • Traffic only モード
すべてのプラン
システム 利用可否 最小クライアントバージョン
Windows 2024.12.492.0
macOS 2024.12.492.0
Linux 2024.12.492.0
iOS
Android
ChromeOS

リモートキャプチャを使うと、管理者はエンドユーザーデバイスからパケットキャプチャ(PCAP)と Cloudflare One Client の診断ログを直接収集できます。パケットキャプチャは、パケット単位のネットワークトラフィックの記録です。このデータは、ネットワーク問題のトラブルシューティング、セキュリティインシデントの調査、パフォーマンスのボトルネックの特定に使えます。

リモートキャプチャを開始する

リモートキャプチャを実行するには、デバイスが Internet に接続している必要があります。

リモートデバイスからデータをキャプチャする手順は次のとおりです。

  1. Cloudflare One で、DEX > Remote captures を開きます。
  2. キャプチャを実行するデバイスを最大 10 台選びます。デバイスは、Zero Trust 組織に 登録 されている必要があります。
  3. 実行するキャプチャの種類を設定します。
    • Packet captures (PCAP): WARP トンネル外のトラフィック(デフォルトのネットワークインターフェース)と、WARP トンネル内のトラフィック(仮想インターフェース)のパケットキャプチャを実行します。
    • Device diagnostic logs: 過去 96 時間の Cloudflare One Client 診断ログ を生成します。Split Tunnel の設定 にあるすべての IP とドメインのルーティングテストを含めるには、Test all routes を選びます。
  4. Run diagnostics を選びます。

DEX は、設定したデバイスへキャプチャリクエストを送ります。Cloudflare One Client が切断されている場合、キャプチャは 10 分後にタイムアウトします。

リモートキャプチャの状態を確認する

キャプチャの一覧を表示するには、Insights > Digital experience > Diagnostics を開きます。Status 列には、次のいずれかの状態が表示されます。

  • Success: キャプチャが完了し、ダウンロードできます。一部だけ成功したキャプチャも Cloudflare にアップロードされます。たとえば、プライマリネットワークインターフェイスでは PCAP が成功し、WARP トンネルインターフェイスでは失敗する場合があります。PCAP の結果を確認 すると、どの PCAP が成功または失敗したかを判断できます。
  • Running: デバイス上でキャプチャが進行中です。
  • Pending Upload: キャプチャは完了していますが、まだダウンロードできません。
  • Failed: キャプチャがタイムアウトしたか、エラーが発生しました。キャプチャを再試行するには、Cloudflare One Client のバージョンと 接続状態 を確認し、新しいキャプチャ を開始します。

リモートキャプチャをダウンロードする

  1. Cloudflare One で、DEX > Remote captures を開きます。
  2. 成功したキャプチャを探します。
  3. 三点リーダーを選び、Download を選びます。

<capture-id>.zip という ZIP ファイルがローカルマシンにダウンロードされます。DEX は、ログ保持ポリシー に従ってキャプチャデータを保存します。

デバイス PCAP の内容

ダウンロードした PCAP フォルダーには、次の 3 つのファイルが含まれます。

  • capture-default.pcap: プライマリネットワークインターフェイスのパケットキャプチャ。
  • capture-tunnel.pcap: WARP トンネル内のトラフィックのパケットキャプチャ。
  • results.json: 成功したパケットキャプチャと失敗したパケットキャプチャを報告します。

.pcap ファイルは、Wireshark やほかのサードパーティのパケットキャプチャツールで分析できます。

診断ログファイル

各ファイルの説明は Cloudflare One Client の診断ログ を参照してください。

診断アナライザー(ベータ)

診断アナライザーは、warp-diag ログのなかで Cloudflare が特に重要と判断した検出イベントを強調します。検出レポートを使い、ログファイル を解析して、クライアント問題の根本原因を特定できます。診断アナライザーは、ダッシュボードから収集した ログでのみ利用できます。

診断アナライザーを開くには:

  1. Cloudflare OneDEX > Remote captures を開きます。

  2. 一覧から既存の warp-diag ログを探すか、Run diagnostics を選択して新しい warp-diag ログを生成します。

  3. 分析する warp-diag ログの三点リーダーを選択し、View Device Diag を選択します。

    Overview タブには、結果の AI 生成サマリー、検出イベントの一覧、基本的なデバイス情報が表示されます。

    各フィールドの説明

    フィールド 説明
    Detection type 診断ログに現れる、一般的な Cloudflare One Client の問題です。
    Occurrences ログ内で問題が検出された回数です。
    Severity level Cloudflare One Client の機能への影響を示します。重大度は次のとおりです。
    • Critical: 機能が完全に失われます。
    • Warning: 機能が低下しますが、主要機能は動作するはずです。
    • No detection: ログで問題は検出されませんでした。
    Operating system デバイスの OS と OS バージョンです。
    Cloudflare One Client version Cloudflare One Client のリリースバージョン
    Profile ID デバイスプロファイル の UUID です。
    Service mode クライアントモード
    Configuration name Cloudflare One Client が接続している Zero Trust 組織 の名前です。
    Device ID Cloudflare One Client が生成する ID です。
  4. 検出タイプを選択すると、イベントの詳細と推奨される次の手順を確認できます。

Cloudflare DEX は、ログ保持ポリシー に従って warp-diag ログと検出レポートを保存します。ローカルにコピーを保存するには、ログファイルをダウンロード し、JSON file タブでレポートを JSON 形式でコピーします。

制限

  • パケットキャプチャには、次の上限があります。

    制限の種類 上限
    時間制限 600 秒
    ファイルサイズ 50 MB
    パケットサイズ 1500 バイト
  • Cloudflare One Client の診断ログにファイルサイズの上限はありません。ただし、100 MB を超えるファイルは Cloudflare にアップロードできないため、管理者へ直接共有する必要があります。

  • Windows デバイスは、同時に複数のリモートキャプチャを実行できません。別のリモートキャプチャの実行中に開始すると、2 つ目のキャプチャはすぐに失敗します。

  • Packet Monitor(pktmon)など、ほかのサードパーティのパケットキャプチャツールが動作していると、Windows では PCAP が失敗します。

  • Windows では、言語が英語以外に設定されたデバイスで、基盤の PktMon ツールの制限によりパケットキャプチャが失敗することがあります。

役に立ちましたか?