Cómo preservar el indicador y el puntero del TCP URG

Cómo preservar el indicador y el puntero del TCP URG

40620
Created On 09/25/18 19:21 PM - Last Modified 06/09/23 03:16 AM


Resolution


Detalles

La implementación del indicador URG y del puntero no está bien definida en las RFC disponibles, algunos sistemas operativos son susceptibles a ataques que aprovechan estos campos en el encabezado TCP. Palo Alto Networks firewall, de forma predeterminada, borra el indicador URG y el puntero.  A continuación se muestran varios documentos que identifican algunas de las preocupaciones de seguridad asociadas con el indicador y el puntero del TCP URG:

Para cambiar el comportamiento del cortafuegos, de forma que conserva el indicador y el puntero TCP Urg, el comando CLI es (desde el modo de configuración):

# Set deviceconfig Setting TCP urgente-Data oobinline

commit de #

Verificar después de confirmar el campo "datos urgentes" ha cambiado de ' Clear ' a ' oobinline '. Vea la siguiente imagen:

El comando show es (desde el modo de operación):

> Mostrar ejecución de estado TCP

capture2. Jpg

El cortafuegos borrará el indicador y el puntero TCP URG si la opción de datos urgentes está establecida en "Clear".

Propietario: ncampagna



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClWACA0&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language