07.06.2015 Views

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Apêndice A - Mensagens do sistema<br />

Mensagens do log do <strong>Firewall</strong><br />

Todas as mensagens abaixo podem aparecer no log do firewall. Sempre que ocorrerem,<br />

elas estarão precedendo um registro que contém as informações sobre o pacote que as<br />

produziu. Na esquerda está sendo mostrado o número correspondente a cada uma das<br />

mensagens.<br />

001 - Possível ataque de fragmentação<br />

Esta mensagem indica que o filtro de pacotes recebeu um pacote TCP fragmentado no<br />

header TCP, possivelmente originado de uma tentativa de um ataque de fragmentação.<br />

Para maiores informações veja RFC 1858.<br />

002 - Pacote IP direcionado<br />

Esta mensagem indica que filtro de pacotes recebeu um pacote IP com uma das<br />

seguintes opções: Record Route, Loose Routing ou Strict Routing e ele foi configurado<br />

de modo a não aceitar pacotes IP direcionados. Para maiores informações veja RFC 791<br />

003 - Ataque de land<br />

Um ataque de land consiste em simular uma conexão de uma porta com ela mesma. Isto<br />

provoca o travamento da máquina atacada em boa parte das implementações TCP/IP.<br />

Esta mensagem indica que o filtro de pacotes recebeu um pacote cujo endereço de<br />

origem é igual ao endereço destino e cuja porta de origem é igual à porta destino,<br />

caracterizando um ataque deste tipo.<br />

004 - Conexão não consta na tabela dinâmica<br />

Esta mensagem indica que o firewall recebeu um pacote TCP que não era de abertura de<br />

conexão e estava endereçado para uma conexão não aberta. Isto pode ser causado por<br />

um ataque ou simplesmente por uma conexão que ficou inativa por um tempo superior<br />

ao tempo limite para conexões TCP.<br />

005 - Pacote proveniente de interface inválida<br />

Esta mensagem indica que o filtro de pacotes recebeu um pacote IP proveniente de uma<br />

interface diferente da especificada na regra de filtragem na qual ele se encaixou. Isto<br />

pode ser causado por um ataque de falsificação de endereços IP (IP spoofing) ou por<br />

uma configuração errada de uma regra de filtragem.<br />

006 - Pacote proveniente de interface não determinada

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!