HOW TO O que fazer quando o Firewall Box apresenta muitas

Propaganda
 HOW TO O que fazer quando o Firewall Box apresenta muitas mensagens de flags TCP inválidas Produto: Versão do produto: Versão do documento: Data de revisão: Data da publicação: Firewall BOX ‐ 1.0 22/09/11 11/10/06 Página: 1 de 1 Introdução
Firewall podem apresentar problemas na checagem do cabeçalho TCP dos pacotes. Isso pode acontecer por diversos
motivos, cabeamento, drivers, placas com problemas e mal formação dos pacotes são alguns exemplos.
Mostraremos o que deve ser feito para minimizar o bloqueio desses pacotes fazendo com que o firewall realize uma
checagem mais simples do cabeçalho tcp.
Solução
1. Monte como escrita a partição /etc/firewall/config
I. mount -o remount,rw /etc/firewall/config
2. crie o arquivo fw_strict_tcp.block
I. touch /etc/firewall/conf/fw_strict_tcp.block
3. Monte como leitura a partição /etc/firewall/config
I. mount -o remount,ro /etc/firewall/config
4. Reinicie o firewall
I. reboot
Verifique se as mensagens de flags tcp inválidas que apareciam antes continuam aparecendo. Se não estão mais e o
problema foi resolvido então é necessário anotar todas as características relevantes do ambiente para que o mesmo
possa montado e o problema inicial reporduzido e posteriormente solucionado.
Não é necessário incluir nada no arquivo. Apenas a presença dele no diretório especificado já é suficiente para alterar
o modo de funcionamento do fw.
Documentação Auxiliar de Produto – Aviso Legal: esta documentação deve ser utilizada somente por
administradores ou usuários experientes, preferencialmente em horário que uma alteração de configuração não
impacte no funcionamento do ambiente. A Aker não é responsável pelo mau uso deste documento.
Aker Security Solutions
www.aker.com.br
Download