ISA. Ошибка.

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 31
Зарегистрирован: 21 май 2004, 14:11

Сообщение RomanY » 21 май 2004, 14:33

Я начал пользоваться ISA сервером неделю назад(раньше небыло практики).
Несколько дней назад начали появляться 2 ошибки, практически одна за другой(IP ):

В день по 20 раз появляется ошибка в Event Viewer -
"The ISA Server services cannot create a packet filter 217.16.16.121. This event occurs when there is a conflict between the Local Address Table (LAT) configuration and the Windows 2000 routing table. Check the routing table and the LAT to find the source of the conflict. "

И другая -
"ISA Server detected a spoof attack from Internet Protocol (IP) address 195.209.36.65. A spoof attack occurs when an IP address that is not reachable via the interface on which the packet was received. If logging for dropped packets is set, you can view details in the packet filter log."

А также несколько раз появилась следующая ошибка -
"Packet filter protocol violation. For more information about this event, see ISA Server Help."

Сначало я думал, что это на самом деле атаки. Сейчас мне кажется, что это не так. Неужели столько атак!!?? Мне это кажется нереально.
IP адреса периодически меняются. Всего вариантов 15.
Помогите разобраться, пожалуйста. Я сначала закрывал все входы и выходы для этих IP. Но их становится нереально много.

Спасибо.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 21 май 2004, 14:35

RRAS на ISA сервере не поднимал?
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 31
Зарегистрирован: 21 май 2004, 14:11

Сообщение RomanY » 21 май 2004, 14:40

Я сначало поднял. Потом мне сказали, что он не нужен и типа безопасность ниже из-за него. И я его остановил.

хм...
Аватара пользователя
Сообщения: 611
Зарегистрирован: 07 апр 2004, 17:10
Откуда: ссср

Сообщение Stratofortress » 21 май 2004, 14:42

RomanY
ясно же написали...
Цитата
Check the routing table and the LAT to find the source of the conflict.
[/quote]

route print покажет таблицу маршрутизации. затем загляните в lat. подумайте.
нет времени разбираться — наймите того, кто знает.

Новый участник
Сообщения: 31
Зарегистрирован: 21 май 2004, 14:11

Сообщение RomanY » 21 май 2004, 14:45

Попробую.
Спасибо.

хм...
Аватара пользователя
Сообщения: 611
Зарегистрирован: 07 апр 2004, 17:10
Откуда: ссср

Сообщение Stratofortress » 21 май 2004, 14:47

RomanY
Цитата
И я его остановил.
[/quote]

после этого перезагружались?
нет времени разбираться — наймите того, кто знает.

Новый участник
Сообщения: 31
Зарегистрирован: 21 май 2004, 14:11

Сообщение RomanY » 21 май 2004, 14:49

Нет. Только ISA перезагружал и все.

Новый участник
Сообщения: 31
Зарегистрирован: 21 май 2004, 14:11

Сообщение RomanY » 21 май 2004, 14:51

Я правильно понял, в LAT только адреса, которые используются в моей локальной сети? ПРимер - 192.168.0.0 — 192.168.0.255. Одна строчка!?

хм...
Аватара пользователя
Сообщения: 611
Зарегистрирован: 07 апр 2004, 17:10
Откуда: ссср

Сообщение Stratofortress » 21 май 2004, 14:51

RomanY
поэтому таблица маршрутизации, обновлённая ррас, не почистилась.
кажется, ребут решит проблему.
нет времени разбираться — наймите того, кто знает.

Новый участник
Сообщения: 31
Зарегистрирован: 21 май 2004, 14:11

Сообщение RomanY » 21 май 2004, 15:09

Спасибо. Я перезагрузил. Полазил немного, пока ничего нет.

Извините, заодно, один вопрос по безопасности - где можно найти приличную статью как настроить безопасность в ISA(какие порты закрыть, какие открыть только на outbound, как реагировать на сообщение об атаке...).

Спасибо

След.

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 6