Perguntas com a marcação «firewall»

Para perguntas sobre ou relacionadas a operações de firewall, configuração e solução de problemas.

14
Localizando endereços IP para sites de redes sociais

Como descubro uma empresa como os endereços IP do facebook. Estou tentando bloquear o facebook no trabalho e estou tendo algumas dificuldades com HTTPs e bloqueio de URL. Toda vez que eu bloqueio um IP do Facebook, mais parecem aparecer. Existe alguma maneira fácil de descobrir todos os IPs que o...

11
Um único segmento FIN é legal?

Seria conveniente marcar os segmentos TCP apenas com o sinalizador FIN definido, como uma intrusão (sem rastrear a resposta). Sempre presumi que um FIN sem um ACK, embora rude e raro, seja legal, com base no encerramento da conexão . Mas então eu leio declarações como "Um FIN nunca aparecerá por...

11
NAT ASA duplo da Cisco com tradução de DNS

Estou tentando configurar o Auto NAT duplo com tradução de DNS no Cisco ASA 9.0 (3) e estou tendo alguns desafios com a parte do DNS. Recebi o dobro do NAT funcionando corretamente, de modo que tenho um servidor em produção e no laboratório com o mesmo endereço IP. Consulte b2masd1, nomeif INSIDE...

10
Como você acelera o tráfego do Dropbox?

Parece que o Dropbox usa o Amazon AWS para seu armazenamento, por isso não sou capaz de bloquear ou impedir o tráfego no dropbox.com Como existem muitos serviços da Web que dependem do AmazonAWS, não posso simplesmente bloquear esse domínio. Você tem alguma sugestão sobre como lidar com o...

10
O L-ASA-SC-10 = requer uma reinicialização?

Temos algum ASA-5555X existente no modo de contexto múltiplo e estamos usando um contexto por vlan como um firewall layer2 transparente. Com o tempo, adicionamos essa solução e estamos prestes a exceder nossa licença original de 5 contextos de segurança. Compramos L-ASA-SC-10 =, mas não está claro...

9
Como o Stitching NAT funciona?

Ao ler sobre o CISCO NetFlow Analysis, criei um termo chamado NAT Stitching. Entendo Flow Stitchingqual ingressar no mesmo tipo de conexão de entrada e saída. Mas não é possível encontrar nada discreto, NAT Stitchingexceto o seguinte, Agrupamento NAT: unifique as informações NAT de dentro do...

9
Problema de roteamento Cisco ASA

Estou trabalhando em um laboratório agora e estou tendo alguns problemas com o roteamento ASA. Aqui está a topologia de rede atual: Atualmente, se eu entrar no console no ASA ou no roteador, posso sair para a Internet sem problemas. No segundo que eu entrei no switch da camada 3, só posso...

9
Encontre conexões inativas no firewall do Check Point

Eu tenho um firewall, onde tenho que diminuir o tempo limite da sessão TCP de 24h para 1h. Antes de fazer isso, estou tentando determinar se isso interromperá algum aplicativo, ou seja, aplicativos que tenham sessões que podem ficar inativas por um longo tempo, mas que não conseguem restabelecer a...

8
Cisco ASA - Exclua ou renomeie "nomes"

Eu tive uma experiência ruim com o Cisco ASA ao alterar / renomear atributos de interface "nameif". Eu gostaria de saber se renomear ou simplesmente excluir nomes existentes usados ​​na configuração do ASA causará algum dano à

8
ASA no contexto múltiplo: salve a configuração

Eu tenho um ASA executando 9.0 (1) com quatro contextos de segurança. Quando modificamos um contexto, nosso procedimento padrão é fazer um "mem de gravação" dentro desse contexto. Mas, às vezes, precisamos modificar todos os contextos na mesma janela de alterações. Podemos apenas fazer um "write...