โดยค่าเริ่มต้น ASA ไม่ได้ติดตามเซสชัน ICMP ทำให้ไม่มีสถานะ เนื่องจากไร้สัญชาติ แพ็กเก็ต ICMP ที่ส่งคืน (เช่น การตอบกลับเสียงสะท้อน) จะไม่ได้รับอนุญาตโดยอัตโนมัติผ่าน ASA และจะถูกละทิ้งเว้นแต่ ACL จะอนุญาตเป็นการเฉพาะ … ASA สามารถติดตามเซสชัน ICMP โดยการตรวจสอบแพ็กเก็ต ICMP
ASA ตรวจสอบ ICMP โดยค่าเริ่มต้นหรือไม่
การตรวจสอบ ICMP ไม่ได้เปิดใช้งานตามค่าเริ่มต้น หากไม่ได้เปิดใช้งาน การรับส่งข้อมูล ICMP จะไม่ได้รับอนุญาตโดยอัตโนมัติผ่าน ASA เลย หากไม่มีการกำหนดค่านโยบายความปลอดภัยเพิ่มเติม … เครื่องมือตรวจสอบ ICMP สร้าง "เซสชัน" จากการรับส่งข้อมูล ICMP และตรวจสอบเหมือน TCP หรือ UDP
การตรวจสอบ ICMP คืออะไร
การตรวจสอบ ICMPเซสชันการตรวจสอบ ICMP คือ บนพื้นฐานของที่อยู่ต้นทางของโฮสต์ภายในที่เริ่มต้นแพ็กเก็ต ICMP รายการควบคุมการเข้าถึงแบบไดนามิก (ACL) ถูกสร้างขึ้นสำหรับการส่งคืนแพ็กเก็ต ICMP ของประเภทที่อนุญาต (เสียงสะท้อน -ตอบกลับ เกินเวลา เข้าถึงปลายทางไม่ได้ และการตอบกลับประทับเวลา) สำหรับแต่ละเซสชัน
ฉันจะตรวจสอบทราฟฟิก ICMP ของฉันได้อย่างไร
คุณจะทราบได้อย่างไรว่าโฮสต์สามารถเข้าถึงได้ด้วย ICMP/Ping
- ปิง
- -c ระบุจำนวนปิงที่จะส่ง
- -s ระบุขนาดแพ็กเก็ต ซึ่งมีประโยชน์สำหรับการทดสอบ MTU
- -v คำฟุ่มเฟือย
ฉันจะทราบได้อย่างไรว่า ICMP ของฉันถูกปิดใช้งาน
1 คำตอบ
- เปลี่ยน 1 เป็น 0 ในไฟล์ด้านบน
- หรือรันคำสั่ง: iptables -I INPUT -i ech0 -p icmp -s 0/0 -d 0/0 -j ACCEPT.