|
|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Pavel Alex 2:469/1 02 Aug 2002 12:57:37 To : Victor Sudakov Subject : PIX and DNS --------------------------------------------------------------------------------
Friday August 02 2002 06:27, Victor Sudakov wrote to Pavel Alex:
VS> Я скорее не про IDS говорил, а про "fixup protocol dns", если там
VS> такое есть.
И про тоже самое. В доке описано, что fixup "проявляется" когда у тебя
NAT/PAT/STATIC IP трансляция включена на какие-то IP, и эти IP прописаны в DNS
со "внешними" IP адресами. Да еще "следит" за приходяшими ответами от DNS
серверов, чтоб они соответствовали каким-то ушедшим запросам (кстати до 6.2 это
лажало. У меня в логах частенько появляются deny на явный ответы от DNS
серверов)
Вачето IDS должен такими вещями заниматься. Можно скачать последный update
сигнатур на Cisco IDS (он довольно информативен, с html описанием сигнатур) и
проверить есть ли оно там. Хотя, честно говоря, когда я его смотрел с пол-года
назан он мне показался очень "бедным".
With best wishes, Pavel
Internet e-mail: palexey@victoriabank.md
--- GoldED/W32 3.0.1
* Origin: Pavel Alexey, Chisinau, Moldova *+373 2 247113* (2:469/1)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/10813d4a8780.html, оценка из 5, голосов 10
|