FreeBSD/pfSense kein Port-Scan — Python-Agent (pfsense_agent.py) hat keinen vm.port_scan-Handler #34
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Symptom
FreeBSD/pfSense-VMs liefern keinen Port-Scan über den Agent.
Root Cause
pfSense/FreeBSD fährt den Python-Agent
VM-Guest-Agent/pfsense_agent.py(registriert über/vm-pfsense-agent). Dessen Command-Handler (Z. 390-401) kennt nurvm.update,vm.update_preview,vm.self_update— keinvm.port_scan(und keinsockstat). theProx sendet bei #16vm.port_scan→ fällt in denelse-Zweig → „Unbekannte Action: vm.port_scan" → kein Scan.(Der Rust-VM-Guest-Agent hätte es: gemeinsame
main.rs-vm.port_scan-Arm +collect/freebsd.rs::collect_portsviasockstat. Aber pfSense nutzt den Python-Agent.)Fix (
pfsense_agent.py)vm.port_scan-Handler ergänzen, dersockstat -lparst und exakt die #16-/freebsd.rs-Shape liefert.Collector (1:1 zu
collect/freebsd.rs::collect_ports):Handler (im Command-Loop, vor dem
else):Backend-Ingest unverändert (#16) — gleiche
{scanner, ports}-Shape.Akzeptanz
vm.port_scanmit lauschenden TCP+UDP-Ports inkl. Prozess/Exposure.-4 -6werden durch den Backend-Dedup aus #35 zentral kollabiert.)Bezug
Schließt die FreeBSD-Lücke von #16; Shape identisch zu #16/#27.
Branch
feat/pfsense-agent-portscanFreeBSD hat kein Port Scan über Agentto FreeBSD/pfSense kein Port-Scan — Python-Agent (pfsense_agent.py) hat keinen vm.port_scan-HandlerSecond Claude succeed ✅
Verifiziert:
VM-Guest-Agent/pfsense_agent.py:427elif action == "vm.port_scan"→ liefert{scanner: "sockstat", ports}aussockstat -l -4 -6(:249). FreeBSD-Pfad incollect/freebsd.rs.