Pytania oznaczone «firewall»

W przypadku pytań dotyczących lub związanych z działaniem zapory, konfiguracją i rozwiązywaniem problemów.

14
Znajdowanie adresów IP dla serwisów społecznościowych

Jak znaleźć firmę taką jak adresy IP Facebooka. Próbuję zablokować Facebooka w pracy i mam pewne problemy z HTTP i blokowaniem adresów URL. Za każdym razem, gdy blokuję adres IP na Facebooku, pojawia się więcej. Czy jest jakiś prosty sposób na sprawdzenie wszystkich adresów IP używanych przez...

11
Podwójny NAT Cisco ASA z tłumaczeniem DNS

Próbuję skonfigurować podwójną automatyczną translację NAT z tłumaczeniem DNS w Cisco ASA 9.0 (3) i mam kilka problemów z częścią DNS. Mam podwójną translację NAT działającą poprawnie, dzięki czemu mam serwer w produkcji i w laboratorium z tym samym adresem IP. Patrz b2masd1, nameif INSIDE...

11
Próbuje dopasować scentralizowany firewall do topologii sieci

Jestem w trakcie przeciążania naszej sieci, do którego wciąż wracam: próba przeniesienia warstwy 3 do rdzenia, wciąż mając scentralizowaną zaporę ogniową. Głównym problemem, jaki tu mam, jest to, że przełączniki „mini core”, na które patrzyłem, zawsze mają niskie limity sprzętowej listy ACL, które...

11
Czy segment tylko z FIN jest legalny?

Byłoby wygodnie oznaczyć segmenty TCP tylko z ustawioną flagą FIN, jako wtargnięcie (bez śledzenia odpowiedzi). Zawsze zakładałem, że FIN bez ACK, chociaż niegrzeczny i rzadki, jest legalny, oparty na zakończeniu połączenia . Ale potem czytam takie stwierdzenia, jak: „FIN nigdy nie pojawi się sam...

10
Jak ograniczać ruch Dropbox?

Wygląda na to, że Dropbox korzysta z Amazon AWS do przechowywania danych, więc nie jestem w stanie po prostu blokować ani przekierowywać ruchu na dropbox.com Ponieważ istnieje wiele usług internetowych opartych na AmazonAWS, nie mogę po prostu zablokować tej domeny. Czy masz jakieś sugestie...

9
Znajdź bezczynne połączenia w zaporze Check Point

Mam zaporę ogniową, w której muszę skrócić limit czasu sesji TCP z 24 godzin na 1 godzinę. Zanim to zrobię, próbuję ustalić, czy spowoduje to uszkodzenie jakichkolwiek aplikacji, tj. Aplikacji, które mają sesje, które mogą być bezczynne przez długi czas, ale nie są w stanie ponownie nawiązać...

9
Jak działa szycie NAT?

Czytając o analizie CISCO NetFlow, wymyśliłem termin o nazwie NAT Stitching. Rozumiem, Flow Stitchingktóre łączą ten sam typ połączenia przychodzącego i wychodzącego. Ale nie mogę znaleźć niczego dyskretnego NAT Stitchingoprócz następujących, Łączenie NAT: ujednolicenie informacji NAT z...