Wie man die TCP-URG-Fahne und den Zeiger bewahrt

Wie man die TCP-URG-Fahne und den Zeiger bewahrt

40618
Created On 09/25/18 19:21 PM - Last Modified 06/09/23 03:16 AM


Resolution


Details

Die Implementierung der URG-Fahne und des Zeigers ist in den verfügbaren RFCs nicht genau definiert, einige Betriebssysteme sind anfällig für Angriffe, die diese Felder im TCP-Header nutzen. Palo Alto Networks Firewall wird standardmäßig die URG-Fahne und den Zeiger löschen.  Im folgenden sind mehrere Dokumente abgebildet, die einige der Sicherheitsbedenken identifizieren, die mit der TCP-URG-Flagge und dem Zeiger verbunden sind:

Um das Verhalten der Firewall zu ändern, so dass Sie die TCP-URG-Fahne und den Zeiger bewahrt, ist der CLI-Befehl (aus dem Konfigurations Modus):

# Set DeviceConfig Einstellung TCP Urgent-Data oobinline

# commit

ÜberPrüfen Sie nach der Übergabe das Feld "dringende Daten" hat sich von ' Clear ' zu ' oobinline ' geändert. Sehen Sie das Bild unten:

Der Befehl Show ist (aus dem Betriebsmodus):

> Show laufen TCP State

capture2. Jpg

Die Firewall wird die TCP-URG-Fahne und den Zeiger löschen, wenn die dringende Daten Option auf "Clear" gesetzt ist.

Besitzer: Ncampagna



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClWACA0&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language