IP 断片化テスト失敗

IP 断片化テスト失敗

0
Created On 09/26/18 13:49 PM - Last Modified 07/20/22 15:19 PM


Resolution


詳細

断片化をテストするとき大きな ICMP パケットを使用して、セキュリティ設定のためが発生、次のように。

注: IP 断片化をテストするには、次のように調整された ICMP パケットサイズで ping を実行します "ping 4.2.2.2-l 2048".

pingblur.png

 

「ゾーンの保護プロファイル」を使用してセキュリティの設定により、エラーが。

  1. この構成をネットワークに行く参照する > ゾーンの保護
  2. [ゾーン保護プロファイル] をクリックし、次のスクリーンショットに示すように、パケットベースの攻撃保護に移動します。以下のスクリーンショットに
    示すように、大規模な icmp パケットをブロックし、環境内の icmp を保護するためのその他の手段を講じることができます。
    ZPPUpdate2.PNG
    これらの設定を削除すると、ICMP を使用した断片化テストが機能します。
    Pingworksblur.png

所有者: jperry



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClrZCAS&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail