An unexpected error occurred. Please click Reload to try again.
Error:
An unexpected error occurred. Please click Reload to try again.
Le rapport de balayage de port indique que tous les ports TCP s... - Knowledge Base - Palo Alto Networks
Le rapport de balayage de port indique que tous les ports TCP sont ouverts
76425
Created On 09/25/18 19:52 PM - Last Modified 06/01/23 17:18 PM
Symptom
Symptômes
Même si la stratégie de sécurité est configurée pour bloquer tous les ports TCP de la non-approbation à la zone d'approbation, lors de l'exécution d'une analyse de port à partir d'Internet, le rapport indique que tous les ports TCP sont ouverts.
Diagnostic
Le pare-feu est configuré avec un NAT de destination et une stratégie de sécurité pour autoriser uniquement les connexions HTTP et HTTPS à un serveur interne à partir d'internet, mais lorsqu'une analyse de port est effectuée à partir d'internet, le rapport d'analyse de port indique que tous les ports TCP sont ouverts.
Ces symptômes sont déclenchés en raison de la fonctionnalité syn-cookie configurée dans le profil de protection de zone pour la zone non-Trust/External. Lorsque le pare-feu recevies un paquet SYN et que la fonction syn-cookie est activée, le pare-feu enverra un SYN-ACK et attendra un accusé de réception du client avant de traiter la connexion, ce qui involes également l'inspection de la stratégie de sécurité.
Veuillez consulter ce document pour en savoir plus sur la fonction SYN-cookie en détail: