|
|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Victor Sudakov 2:5020/400 02 Aug 2002 06:27:32 To : Pavel Alex Subject : Re: PIX and DNS -------------------------------------------------------------------------------- Pavel Alex <Pavel.Alex@f1.n469.z2.fidonet.org> wrote: > > VS> Коллеги, подскажите пожалуйста, способен ли PIX защитить от buffer > VS> overflow в resolver (описано в CERT Advisory CA-2002-19). > Hет. IDS в PIX И Cisco IOS IDS сильно урезанный, и главное нельзя добавлять > согнатуры. Какие есть, такие есть, да и те, что есть никчему. Я скорее не про IDS говорил, а про "fixup protocol dns", если там такое есть. > > VS> Другими словами, заглядывает ли он в DNS responses? > А вот это, да, но совсем для других целей. Вот здесь кое-что написано http://www.cisco.com/univercd/cc/td/doc/product/iaabu/pix/pix_62/config/fixup.ht m Похоже, что и правда не делается то, чего я хотел бы. -- Victor Sudakov, VAS4-RIPE, VAS47-RIPN 2:5005/149@fidonet http://vas.tomsk.ru/ PGP key: finger vas@mpeks.tomsk.su --- ifmail v.2.15dev5 * Origin: AO "Svyaztransneft", SibPTUS (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/9182cbf3062f.html, оценка из 5, голосов 10
|