07.06.2015 Views

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Esta mensagem indica que o filtro de pacotes recebeu um pacote mas não conseguiu<br />

determinar a interface de origem do mesmo. Como na regra de filtragem correspondente<br />

está especificada uma interface, o pacote foi rejeitado. Esta mensagem provavelmente<br />

nunca será mostrada.<br />

007 - Conexão de controle não está aberta<br />

Esta mensagem indica que o firewall recebeu um pacote de uma conexão de dados (de<br />

algum protocolo que utilize mais de uma conexão, como por exemplo o FTP e o Real<br />

Audio/Real Video) e a conexão de controle correspondente não estava aberta.<br />

008 - Flags TCP do pacote são inválidos<br />

Esta mensagem indica que o <strong>Firewall</strong> recebeu um pacote TCP cujos flags estavam<br />

inválidos ou contraditórios (por exemplo, SYN e FIN no mesmo pacote). Isto pode<br />

caracterizar um ataque ou uma implementação de TCP/IP defeituosa.<br />

009 - Número de seqüência do pacote TCP inválido<br />

Esta mensagem indica que o <strong>Firewall</strong> recebeu um pacote TCP cujo número de<br />

seqüência estava fora dos valores esperados. Isto pode caracterizar um ataque.<br />

010 - Possível ataque de SYN Flood<br />

Esta mensagem é gerada pelo <strong>Firewall</strong> todas as vezes que uma conexão é iniciada para<br />

um dos endereços protegidos contra SYN flood e a conexão não foi estabelecida dentro<br />

do prazo máximo estabelecido pelo administrador. Se esta mensagem ocorrer<br />

isoladamente, ou com pouca incidência, então provavelmente o intervalo de tempo<br />

configurado na proteção contra SYN flood (ver o capítulo de HUProteção contra SYN<br />

FloodUH) está muito pequeno. Caso apareça um grande número destas mensagens<br />

seguidamente então provavelmente um ataque de SYN flood foi repelido pelo <strong>Firewall</strong>.<br />

011 - Pacote sem informação de autenticação<br />

Esta mensagem indica que pacote em questão veio sem header de autenticação e a<br />

configuração do fluxo seguro correspondente indica que ele só deveria ser aceito<br />

autenticado (ver o capítulo intitulado HUCriando Canais de CriptografiaUH). Isto pode ser<br />

causado por uma configuração errada nos fluxos de autenticação (possivelmente só<br />

configurando em um dos lados da comunicação) ou por uma tentativa de ataque de<br />

falsificação de endereços IP (IP spoofing). Para maiores informações veja as RFCs 1825<br />

e 1827.<br />

012 - Pacote não passou pela autenticação<br />

Esta mensagem indica que pacote em questão não foi validado com sucesso pelo<br />

módulo de autenticação do <strong>Firewall</strong>. Isto pode ser causado por uma configuração de<br />

chaves de autenticação inválida, por uma alteração indevida no conteúdo do pacote<br />

durante o seu trânsito ou por uma tentativa de ataque de falsificação de endereços IP (IP<br />

spoofing). Para maiores informações veja as RFCs 1825 e 1827.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!