07.06.2015 Views

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Esta mensagem indica que algum proxy do <strong>Firewall</strong> <strong>Aker</strong> recebeu uma linha com um<br />

número excessivo de caracteres e devido a isso, derrubou a conexão. A informação<br />

complementar entre parênteses indica o endereço IP da máquina que causou o<br />

problema.<br />

Solução: Esta mensagem é causada por um servidor ou cliente fora dos padrões das<br />

RFCs. A única solução possível para o problema é contatar o administrador da máquina<br />

causadora da mensagem.<br />

057 - Erro ao carregar contexto<br />

Esta mensagem indica que um dos proxies transparentes não conseguiu carregar o<br />

contexto especificado.<br />

Solução: Contate o suporte técnico.<br />

058 - Erro ao carregar tabela de criptografia<br />

Esta mensagem indica que um dos servidores do firewall não conseguiu carregar a<br />

tabela de criptografia.<br />

Solução: Contate o suporte técnico.<br />

059 - DNS reverso não configurado<br />

Esta mensagem é produzida por algum dos proxies se ele tiver sido configurado para<br />

somente receber conexões a partir de máquinas com DNS reverso válido e não tiver<br />

conseguido resolver o nome para o endereço IP de origem de uma conexão. A<br />

mensagem complementar indica o endereço IP de origem da conexão.<br />

060 - DNS direto e reverso conflitantes<br />

Quando um proxy do <strong>Firewall</strong> é configurado para somente aceitar conexões a partir de<br />

máquinas com DNS reverso válido, ele utiliza uma técnica que consiste em tentar<br />

resolver o nome para o endereço IP de origem da conexão. Caso ele não consiga, ele<br />

indica erro mostrando a mensagem anterior e não permite a realização da conexão. Caso<br />

resolva o nome, ele faz uma outra pesquisa de DNS a partir do nome retornado,<br />

buscando seu endereço IP. Se ele não conseguir realizar esta segunda pesquisa ou se o<br />

endereço IP retornado for diferente do endereço de origem, a conexão é abortada e esta<br />

mensagem é produzida.<br />

061 - Possível ataque de simulação de protocolo<br />

Esta mensagem indica que o firewall durante o monitoramento de uma sessão de algum<br />

protocolo com várias conexões (por exemplo, FTP e Real Audio / Real Video) detectou<br />

uma tentativa de abertura de conexão para uma porta menor que 1024 ou para um<br />

endereço diferente do esperado. Isso provavelmente é causado por um ataque ou por<br />

uma implementação defeituosa do protocolo.<br />

A mensagem complementar indica os endereço de origem e destino da conexão.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!