
Техническое руководство P-660H/HW
11-8 Межсетевые экраны
Все команды SMTP являются недопустимыми, за исключением команд, отображенных в следующей
таблице.
Табл. 11-4 Допустимые команды SMTP
AUTH DATA EHLO ETRN EXPN HELO HELP MAIL NOOP
QUIT RCPT RSET SAML SEND SOML TURN VRFY
Traceroute
Traceroute - это утилита, используемая для определения траектории пакета перемещающегося между
двумя оконечными точками. Иногда, когда фильтр пакетов межсетевого экрана сконфигурирован
неправильно, злоумышленник может отследить путь за межсетевым экраном, получая сведения о
топологии сети за межсетевым экраном.
4. Часто, многие атаки DoS также применяют, как часть своей атаки метод, известный как "IP
Spoofing" (
ложный IP-адрес). Ложный IP-адрес может использоваться для вторжения в системы,
с целью сокрытия подлинности хакера или усиления эффекта атаки DoS. Ложный IP-адрес это
способ, используемый для получения неправомочного доступа к компьютерам путем обмана
маршрутизатора или межсетевого экрана, заставляя его полагать, что связь происходит через
правомочную сеть. Для включения ложного IP-адреса, хакеру необходимо
изменить заголовок
пакета, чтобы это выглядело так, как будто пакеты исходят из доверенного хоста и доступ через
маршрутизатор или межсетевой экран будет разрешен. Prestige блокирует все попытки получения
доступа обманным путем с использованием ложного IP-адреса.
11.5 Полнофункциональный контроль
При полнофункциональном контроле, поля пакетов сопоставляются с пакетами, которые уже
известны как правомочные. Напр., если Вы имеете доступ к внешнему серверу, proxy-сервер
запоминает подробности исходного запроса, такие как номер порта, отправитель и адреса
назначения. Это “запоминание” называется сохранение состояния. Когда внешняя система отвечает
на запрос, межсетевой экран сопоставляет полученные пакеты
с сохраненным состоянием, чтобы
определить позволен ли им доступ. Prestige использует полнофункциональный контроль пакетов для
защиты частной LAN от хакеров и вандалов в Интернете. Установленный по умолчанию,
полнофункциональный контроль Prestige допускает все средства связи в Интернете, которые исходят
из LAN, и блокируют весь трафик в LAN, который исходит из Интернета. В итоге
полнофункциональный контроль:
Допускает все сеансы связи, исходящие из LAN (локальная сеть) в WAN (Интернет).
Отвергает все сеансы связи, исходящие из WAN в LAN.
Comentarios a estos manuales