TCP URG フラグとポインタを保持する方法

TCP URG フラグとポインタを保持する方法

40612
Created On 09/25/18 19:21 PM - Last Modified 06/09/23 03:16 AM


Resolution


詳細

URG フラグとポインタの実装は、利用可能な rfc では明確に定義されていませんが、一部のオペレーティングシステムは、TCP ヘッダーのこれらのフィールドを活用して攻撃を受けやすくなります。パロアルトネットワークファイアウォールは、デフォルトでは、URG フラグとポインタをクリアします。  以下に、TCP URG フラグとポインタに関連するいくつかのセキュリティ上の問題を特定するドキュメントを示します。

TCP URG フラグとポインタを保持するようにファイアウォールの動作を変更するには、CLI コマンドが (構成モードから) 次のようになります。

# 設定 deviceconfig tcp の緊急データ oobinline を設定する

# コミット

コミット後の検証フィールド "緊急データ" が ' クリア ' から ' oobinline ' に変更されました。下の画像を参照してください:

show コマンドは、(操作モードから) です:

> 実行中の tcp 状態を表示

capture2Jpg

緊急データオプションが "clear" に設定されている場合、ファイアウォールは TCP URG フラグとポインタをクリアします。

所有者: ncampagna



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClWACA0&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language