HOW TO O que fazer quando o Firewall Box apresenta muitas mensagens de flags TCP inválidas Produto: Versão do produto: Versão do documento: Data de revisão: Data da publicação: Firewall BOX ‐ 1.0 22/09/11 11/10/06 Página: 1 de 1 Introdução Firewall podem apresentar problemas na checagem do cabeçalho TCP dos pacotes. Isso pode acontecer por diversos motivos, cabeamento, drivers, placas com problemas e mal formação dos pacotes são alguns exemplos. Mostraremos o que deve ser feito para minimizar o bloqueio desses pacotes fazendo com que o firewall realize uma checagem mais simples do cabeçalho tcp. Solução 1. Monte como escrita a partição /etc/firewall/config I. mount -o remount,rw /etc/firewall/config 2. crie o arquivo fw_strict_tcp.block I. touch /etc/firewall/conf/fw_strict_tcp.block 3. Monte como leitura a partição /etc/firewall/config I. mount -o remount,ro /etc/firewall/config 4. Reinicie o firewall I. reboot Verifique se as mensagens de flags tcp inválidas que apareciam antes continuam aparecendo. Se não estão mais e o problema foi resolvido então é necessário anotar todas as características relevantes do ambiente para que o mesmo possa montado e o problema inicial reporduzido e posteriormente solucionado. Não é necessário incluir nada no arquivo. Apenas a presença dele no diretório especificado já é suficiente para alterar o modo de funcionamento do fw. Documentação Auxiliar de Produto – Aviso Legal: esta documentação deve ser utilizada somente por administradores ou usuários experientes, preferencialmente em horário que uma alteração de configuração não impacte no funcionamento do ambiente. A Aker não é responsável pelo mau uso deste documento. Aker Security Solutions www.aker.com.br