Comment faire pour préserver l'Indicateur TCP URG et pointeur

Comment faire pour préserver l'Indicateur TCP URG et pointeur

40598
Created On 09/25/18 19:21 PM - Last Modified 06/09/23 03:16 AM


Resolution


Détails

L'implémentation de l'indicateur et du pointeur URG n'est pas bien définie dans les RFC disponibles, certains systèmes d'exploitation sont sensibles aux attaques utilisant ces champs dans L'en-tête TCP. Palo Alto Networks Firewall sera, par défaut Effacer l'indicateur URG et pointeur.  Voici plusieurs documents qui identifient quelques-unes des préoccupations de sécurité associées à l'indicateur TCP URG et pointeur:

Pour modifier le comportement du pare-feu, de telle sorte qu'il conserve l'indicateur et le pointeur TCP URG, la commande CLI est (à partir du mode Configuration):

# Set deviceconfig paramètre TCP urgent-Data oobinline

commit #

Vérifier après validation le champ "données urgentes" a changé de'clear'à'oobinline'. Voir L'image ci-dessous:

La commande Show est (du mode opération):

> afficher l'État TCP en cours d'exécution

capture2. Jpg

Le pare-feu effacera l'indicateur et le pointeur TCP URG si l'option de données urgentes est définie sur «Clear».

propriétaire : ncampagna



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClWACA0&lang=fr%E2%80%A9&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language