NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS NetdefendOS_2.27.01_Firewall_User_Manual_RUS

04.03.2013 Views

По умолчанию: StripLogBad TCP Option Other Все остальные TCP-опции. Как правило, не встречаются в современных сетях. По умолчанию: StripLog TCP SYN/URG Задает способ обработки системой NetDefendOS TCP-пакетов с установленными флагами SYN (синхронизировать) и URG (срочные данные). Установленный флаг SYN указывает на установку нового соединения, а флаг URG указывает на то, что пакет содержит данные, требующие срочного внимания. Не рекомендуется устанавливать два этих флага в одном пакете, так как они используются для поврежденных компьютеров в плохо организованной сети. По умолчанию: DropLog TCP SYN/PSH Задает способ обработки системой NetDefendOS TCP-пакетов с установленными флагами SYN и PSH (push). Флаг PSH указывает на то, что получатель должен немедленно отправить информацию в пакете приложению назначения на компьютере. Не рекомендуется устанавливать два этих флага в одно и то же время, так как это может вызвать сбой в плохо организованной сети. Тем не менее, некоторые системы Apple MAC используют TCP нестандартным способом и отправляют SYN-пакеты с установленным флагом PSH. По этой причине система NetDefendOS, как правило, снимает флаг PSH и разрешает прохождение пакета, несмотря на то, что такие пакеты должны быть отброшены. По умолчанию: StripSilent TCP SYN/RST Флаг TCP RST вместе с SYN, как правило, некорректный (strip=strip RST). По умолчанию: DropLog TCP SYN/FIN Флажок TCP FIN вместе с SYN, как правило, некорректный (strip=strip FIN). По умолчанию: DropLog TCP FIN/URG Задает способ обработки системой NetDefendOS TCP-пакетов с установленными флагами FIN (завершить соединение) и URG. Как правило, не применяется, так как пользователь не выполняет одновременно завершения соединения и отправку важных данных. Данная комбинация флагов может привести к сбоям в плохо организованной сети, также используется для опознавания удаленной ОС (Fingerprinting). По умолчанию: DropLog TCP URG Задает способ обработки системой NetDefendOS TCP-пакетов с установленным флагом URG, не 488

принимая во внимание остальные флаги. Некоторые TCP-стеки и приложения неправильно работают с флагами Urgent, что в худшем случае может привести к прекращению работы. Помните, что некоторые программы, такие как FTP и MS SQL Server, почти всегда используют флаг URG. По умолчанию: StripLog TCPE ECN Задает способ обработки системой NetDefendOS TCP-пакетов с установленными флагами Xmas и Ymas. В основном, данные флаги используются для опознавания удаленной ОС (Fingerprinting). Следует отметить, что развивающийся стандарт Explicit Congestion Notification также использует эти флаги, но поскольку данный стандарт поддерживает лишь небольшое количество операционных систем, следует снять флаги. По умолчанию: StripLog TCP Reserved Field Задает способ обработки системой NetDefendOS информации, представленной в зарезервированном поле в заголовке TCP, как правило, это 0. Это поле отличается от флагов Xmas и Ymas. Используется для опознавания удаленной ОС (Fingerprinting). По умолчанию: DropLog TCP NULL Задает способ обработки системой NetDefendOS TCP-пакетов без установленных флагов SYN, ACK, FIN или RST. Согласно стандарту TCP такие пакеты являются недействительными и используются для опознавания удаленной ОС (Fingerprinting), а также сканерами скрытых портов, так как некоторые межсетевые экраны не способны их обнаружить. По умолчанию: DropLog TCP Sequence Numbers Перед перенаправлением TCP-пакета значение поля Sequence number TCP-пакета будет сравниваться с окном получателя. Проверка поля Sequence number TCP-пакета возможна только в соединениях, отслеживаемых механизмом state-engine (не для пакетов, перенаправленных с помощью правила FwdFast). Возможные значения: Ignore – Не выполнять проверку. Указывает на то, что проверка поля Sequence number выключена. ValidateSilent – Выполнить проверку и продолжить. ValidateLogBad – Выполнить проверку и продолжить, при возникновении проблемы зарегистрировать запись в журнале. ValidateReopen – Выполнить проверку попытки восстановления стандартного соединения; выполнить проверку и продолжить. ValidateReopenLog – Выполнить проверку попытки восстановления стандартного соединения; выполнить проверку, при возникновении проблемы зарегистрировать запись в журнале. ReopenValidate – Не выполнять проверку попытки восстановления соединения; выполнить проверку и продолжить. ReopenValidLog – Не выполнять проверку попытки восстановления соединения; выполнить проверку, при возникновении проблемы зарегистрировать запись в журнале. По умолчанию: ValidateLogBad Примечания к настройке TCPSequenceNumbers 489

принимая во внимание остальные флаги. Некоторые TCP-стеки и приложения неправильно работают<br />

с флагами Urgent, что в худшем случае может привести к прекращению работы. Помните, что<br />

некоторые программы, такие как FTP и MS SQL Server, почти всегда используют флаг URG.<br />

По умолчанию: StripLog<br />

TCPE ECN<br />

Задает способ обработки системой NetDefendOS TCP-пакетов с установленными флагами Xmas и<br />

Ymas. В основном, данные флаги используются для опознавания удаленной ОС (Fingerprinting).<br />

Следует отметить, что развивающийся стандарт Explicit Congestion Notification также использует эти<br />

флаги, но поскольку данный стандарт поддерживает лишь небольшое количество операционных<br />

систем, следует снять флаги.<br />

По умолчанию: StripLog<br />

TCP Reserved Field<br />

Задает способ обработки системой NetDefendOS информации, представленной в зарезервированном<br />

поле в заголовке TCP, как правило, это 0. Это поле отличается от флагов Xmas и Ymas. Используется<br />

для опознавания удаленной ОС (Fingerprinting).<br />

По умолчанию: DropLog<br />

TCP NULL<br />

Задает способ обработки системой NetDefendOS TCP-пакетов без установленных флагов SYN, ACK,<br />

FIN или RST. Согласно стандарту TCP такие пакеты являются недействительными и используются<br />

для опознавания удаленной ОС (Fingerprinting), а также сканерами скрытых портов, так как<br />

некоторые межсетевые экраны не способны их обнаружить.<br />

По умолчанию: DropLog<br />

TCP Sequence Numbers<br />

Перед перенаправлением TCP-пакета значение поля Sequence number TCP-пакета будет сравниваться<br />

с окном получателя.<br />

Проверка поля Sequence number TCP-пакета возможна только в соединениях, отслеживаемых<br />

механизмом state-engine (не для пакетов, перенаправленных с помощью правила FwdFast).<br />

Возможные значения:<br />

Ignore – Не выполнять проверку. Указывает на то, что проверка поля Sequence number выключена.<br />

ValidateSilent – Выполнить проверку и продолжить.<br />

ValidateLogBad – Выполнить проверку и продолжить, при возникновении проблемы<br />

зарегистрировать запись в журнале.<br />

ValidateReopen – Выполнить проверку попытки восстановления стандартного соединения; выполнить<br />

проверку и продолжить.<br />

ValidateReopenLog – Выполнить проверку попытки восстановления стандартного соединения;<br />

выполнить проверку, при возникновении проблемы зарегистрировать запись в журнале.<br />

ReopenValidate – Не выполнять проверку попытки восстановления соединения; выполнить проверку<br />

и продолжить.<br />

ReopenValidLog – Не выполнять проверку попытки восстановления соединения; выполнить проверку,<br />

при возникновении проблемы зарегистрировать запись в журнале.<br />

По умолчанию: ValidateLogBad<br />

Примечания к настройке TCPSequenceNumbers<br />

489

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!