Asa ตรวจสอบ icmp หรือไม่

Asa ตรวจสอบ icmp หรือไม่
Asa ตรวจสอบ icmp หรือไม่
Anonim

โดยค่าเริ่มต้น ASA ไม่ได้ติดตามเซสชัน ICMP ทำให้ไม่มีสถานะ เนื่องจากไร้สัญชาติ แพ็กเก็ต ICMP ที่ส่งคืน (เช่น การตอบกลับเสียงสะท้อน) จะไม่ได้รับอนุญาตโดยอัตโนมัติผ่าน ASA และจะถูกละทิ้งเว้นแต่ ACL จะอนุญาตเป็นการเฉพาะ … ASA สามารถติดตามเซสชัน ICMP โดยการตรวจสอบแพ็กเก็ต ICMP

ASA ตรวจสอบ ICMP โดยค่าเริ่มต้นหรือไม่

การตรวจสอบ ICMP ไม่ได้เปิดใช้งานตามค่าเริ่มต้น หากไม่ได้เปิดใช้งาน การรับส่งข้อมูล ICMP จะไม่ได้รับอนุญาตโดยอัตโนมัติผ่าน ASA เลย หากไม่มีการกำหนดค่านโยบายความปลอดภัยเพิ่มเติม … เครื่องมือตรวจสอบ ICMP สร้าง "เซสชัน" จากการรับส่งข้อมูล ICMP และตรวจสอบเหมือน TCP หรือ UDP

การตรวจสอบ ICMP คืออะไร

การตรวจสอบ ICMPเซสชันการตรวจสอบ ICMP คือ บนพื้นฐานของที่อยู่ต้นทางของโฮสต์ภายในที่เริ่มต้นแพ็กเก็ต ICMP รายการควบคุมการเข้าถึงแบบไดนามิก (ACL) ถูกสร้างขึ้นสำหรับการส่งคืนแพ็กเก็ต ICMP ของประเภทที่อนุญาต (เสียงสะท้อน -ตอบกลับ เกินเวลา เข้าถึงปลายทางไม่ได้ และการตอบกลับประทับเวลา) สำหรับแต่ละเซสชัน

ฉันจะตรวจสอบทราฟฟิก ICMP ของฉันได้อย่างไร

คุณจะทราบได้อย่างไรว่าโฮสต์สามารถเข้าถึงได้ด้วย ICMP/Ping

  1. ปิง
  2. -c ระบุจำนวนปิงที่จะส่ง
  3. -s ระบุขนาดแพ็กเก็ต ซึ่งมีประโยชน์สำหรับการทดสอบ MTU
  4. -v คำฟุ่มเฟือย

ฉันจะทราบได้อย่างไรว่า ICMP ของฉันถูกปิดใช้งาน

1 คำตอบ

  1. เปลี่ยน 1 เป็น 0 ในไฟล์ด้านบน
  2. หรือรันคำสั่ง: iptables -I INPUT -i ech0 -p icmp -s 0/0 -d 0/0 -j ACCEPT.

แนะนำ: