Preguntas etiquetadas con firewall

Para preguntas sobre o relacionadas con las operaciones de firewall, configuración y solución de problemas.

14
Encontrar direcciones IP para sitios de redes sociales

¿Cómo puedo encontrar una empresa como las direcciones IP de Facebook? Estoy tratando de bloquear Facebook en el trabajo y tengo algunas dificultades con HTTPs y el bloqueo de URL. Cada vez que bloqueo una IP de Facebook, parecen aparecer más. ¿Hay alguna manera fácil de averiguar todas las IP que...

11
¿Es legal un segmento de FIN solamente?

Sería conveniente marcar segmentos TCP solo con el conjunto de banderas FIN, como una intrusión (sin rastrear la respuesta). Siempre he asumido que un FIN sin un ACK, aunque grosero y raro, es legal, basado en la terminación de la conexión . Pero luego leí declaraciones como "A FIN nunca...

11
Cisco ASA doble NAT con traducción DNS

Estoy tratando de configurar el doble NAT automático con traducción de DNS en Cisco ASA 9.0 (3), y tengo algunos desafíos con la parte de DNS. Obtuve el doble NAT funcionando correctamente, de modo que tengo un servidor en producción y en el laboratorio con la misma dirección IP. Ver b2masd1,...

10
¿Cómo estrangula el tráfico de Dropbox?

Parece que Dropbox usa Amazon AWS para su almacenamiento, por lo que no puedo bloquear o limitar el tráfico a dropbox.com Dado que hay muchos servicios web que dependen de AmazonAWS, no puedo simplemente bloquear ese dominio. ¿Tienes alguna sugerencia sobre cómo manejar el tráfico de Dropbox?...

10
¿L-ASA-SC-10 = requiere un reinicio?

Tenemos algunos ASA-5555X existentes en modo de contexto múltiple, y estamos usando un contexto por vlan como un firewall transparente de capa2. Con el tiempo, hemos ido agregando a esta solución, y estamos a punto de superar nuestra licencia original de 5 contextos de seguridad. Compramos...

9
¿Cómo funciona NAT Stitching?

Mientras leía sobre CISCO NetFlow Analysis se me ocurrió un término llamado NAT Stitching. Entiendo Flow Stitchingcuáles se unen al mismo tipo de conexión entrante y saliente. Pero no puedo encontrar nada discreto NAT Stitchingexcepto lo siguiente, Unión de NAT: unifique la información de NAT...

9
Problema de enrutamiento de Cisco ASA

Estoy trabajando en un laboratorio en este momento y tengo algunos problemas con el enrutamiento ASA. Aquí está la topología de red actual: Actualmente, si inicio sesión en la consola en el ASA o en el enrutador, puedo acceder a Internet sin problemas. En el segundo inicio de sesión en el...

8
ASA en contexto múltiple: guardar configuración

Tengo un ASA que ejecuta 9.0 (1) con cuatro contextos de seguridad. Cuando modificamos un contexto, nuestro procedimiento estándar es hacer una "memoria de escritura" dentro de ese contexto. Pero a veces tenemos que modificar todos los contextos en la misma ventana de cambio. ¿Podemos hacer una...