04.03.2013 Views

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

определить причину, система NetDefendOS сравнивает компоненты данных фрагмента. Сравнение<br />

фрагментов осуществляется по 2 - 512 случайным образом выбранным частям фрагмента,<br />

выбираются четыре байта из каждой части в качестве образца. Чем больше количество образцов для<br />

сравнения, тем выше вероятность обнаружения несовпадающих дубликатов. Однако, большое<br />

количество сравнений может привести к увеличению загрузки CPU.<br />

По умолчанию: Check8 – сравнивает 8 случайным образом выбранным частей фрагмента, всего 32<br />

байта.<br />

Failed Fragment Reassembly<br />

Сборка пакета может быть прервана по одной из следующих причин:<br />

• Некоторые фрагменты не пришли в течение времени, указанного в настройках ReassTimeout<br />

или ReassTimeLimit. Это может означать, что один или более фрагментов были потеряны во время<br />

передачи в сети Интернет, что случается довольно часто.<br />

• Система NetDefendOS была вынуждена прервать сборку пакета, так как были получены новые<br />

фрагментированные пакеты, и система временно израсходовала ресурсы. В подобных ситуациях<br />

предыдущая сборка будет отменена или будет зафиксирован «сбой сборки».<br />

• Злоумышленник попытался отправить некорректно фрагментированный пакет.<br />

В обычных обстоятельствах нет необходимости регистрировать часто происходящие сбои. Тем не<br />

менее, регистрация сбоев с наличием «подозрительных» фрагментов может оказаться полезной.<br />

Подобные сбои случаются, если, например, для настройки IllegalFrags установлено значение Drop, а<br />

не DropPacket.<br />

Для FragReassemblyFail доступны следующие настройки:<br />

• NoLog – Запись о прекращении сборки не регистрируется в журнале.<br />

• LogSuspect – Регистрирует неудачную сборку только в случае обнаружения «подозрительных»<br />

фрагментов.<br />

• LogSuspectSubseq – Действует так же, как LogSuspect, но с регистрацией последующих<br />

фрагментов пакета по мере их получения.<br />

• LogAll – Регистрирует все неудавшиеся попытки сборки пакета.<br />

• LogAllSubseq – Действует так же, как LogAll, но с регистрацией последующих фрагментов<br />

пакета по мере их получения.<br />

По умолчанию: LogSuspectSubseq<br />

Dropped Fragments<br />

Если пакет был отброшен в соответствии с настройками в разделе Правила, возможно, отдельные<br />

фрагменты этого пакета будут зарегистрированы. С помощью настройки DroppedFrags можно<br />

указать действия системы NetDefendOS. Настройки для этого правила будут следующими:<br />

• NoLog – Регистрация не выполняется (помимо отмены регистрации, указанной в наборе<br />

правил).<br />

• LogSuspect – Регистрирует неудачную сборку, только в случае обнаружения «подозрительных»<br />

фрагментов.<br />

• LogAll – Всегда регистрирует отдельные отброшенные фрагменты.<br />

По умолчанию: LogSuspect<br />

Duplicate Fragments<br />

497

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!