Привет! У меня установлен Nessus Client на сервере в моей DMZ (192.168.2.2), а сам Nessus Server находится в другом сегменте сети (192.168.3.254). Роутер - Mikrotik 2.8. Обнаружена следующая уязвимость: Удалённый хост не отбрасывает TCP SYN пакеты с установленным флагом FIN. В зависимости от типа используемого брандмауэра, злоумышленник может использовать этот недостаток для обхода его правил. Смотри также: Решение: Обратитесь к вашему поставщику для получения патча. Фактор риска: Средний BID: 7487 Хочу узнать, как настроить брандмауэр Mikrotik, чтобы исправить проблему. Заранее спасибо! zaterio
Удалённый хост отвечает на SYN+FIN.
Удалённый хост отвечает на SYN+FIN., RouterOS
|
22.09.2005 22:12:00
|
|
|
|
|
|
23.09.2005 06:14:00
Можешь написать правило, чтобы это предотвратить, если хочешь. Сэм.
|
|
|
|
|
|
23.09.2005 10:15:00
/ip firewall filter add chain=input protocol=tcp tcp-flags=fin,syn action=drop
Блокируем входящие пакеты TCP с флагами FIN и SYN. Все, как надо. |
|
|
|
|
|
24.09.2005 23:09:00
Окей, спасибо за ответы, но код предназначен для Mikrotik 2.9, в версии 2.8 опции tcp-flags отсутствуют… есть какие-нибудь предложения? zaterio
|
|
|
|
|
|
26.09.2005 13:34:00
С 2.8 это невозможно — можно определить только сины.
|
||||
|
|
|
|||
Читают тему
