NetBios von Intranet in DMZ - bekomme "bad TCP state&am

Forum zum Thema Firewall

Moderator: Lancom-Systems Moderatoren

backslash
Moderator
Moderator
Beiträge: 7016
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi filou
Warum matcht eine ALLOW-Regel negativ und warum überhaupt, wenn ein System nicht antwortet?
Die Regel matcht nicht negativ. Sie matcht zunächst auf das erste Paket (SYN) - und zwar positiv, da das Paket ja weitergeleitet wird. Als Antwort auf ein SYN wird nun ein SYN/ACK erwartet. Wenn nun etwas anderes kommt, dann schlägt der Umstand zu, daß es sich um eine stateful inspection Firewall handelt, d.h. der falsche Zustand der TCP-Session (RST/ACK) fürhrt zur Meldung - und das ist genaugenommen ein Bug, denn das RST/ACK sollte eigentlich ganz normal durchkommen und nicht gemeldet werden...

Gruß
Backslash
Antworten