faq обучение настройка
Текущее время: Сб июл 26, 2025 11:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: DFL-800 IDS Signatures и Citrix
СообщениеДобавлено: Ср окт 04, 2006 17:21 
Не в сети

Зарегистрирован: Ср окт 04, 2006 16:59
Сообщений: 2
Откуда: Москва
DFL-800.

При настройке IDS Rule для IDS Signatures FROM_INT_P2P
перестает работать клиент Citrix. Невозможно соединиться с сервером CITRIX Metaframe XP (Получается вечный Attempting reconnect)

Настройки IDS Rules:

Name: P2P_LAN
Service: all_tcpudp

Source: Destination:
Interface: LAN wan1
Network: lannet all-nets

IDS Rule Action:
Action: Protect
Severity: Attack
Signature(s): FROM_INT_P2P

По ходу - не дает законнектиться одна из строк в сигнатуре - Filesharing> Direct Connect (DC) Attack Direct Connect - Connection attempt
Удалить эту строчку, равно как и что-либо изменить - невозможно.

Вопрос. Как удалить одну из сигнатур, полученную при IDS Updates?? Или создать правило, исключающую её использование.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 05, 2006 10:14 
По идее, весь трафик мэтчится, если он совпадает по правилам.
Следовательно нужно разделить правило на 2
1-й диапазон
2-й диапазон


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 177


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB