1. 咨询 tcp的半连接会计入防火墙安全策略日志吗?比如主机只发了个syn报文过墙就会记录在安全日志里吗
2. 咨询 会话日志里应该不会存在这种tcp半连接的会话吧?
(0)
最佳答案
1. TCP的半连接(即只包含SYN报文的连接)通常不会直接计入防火墙的安全策略日志。防火墙的安全策略日志主要记录的是经过安全策略检查的完整会话信息。当防火墙接收到SYN报文并决定创建会话时,它会记录这个会话的创建,但这个记录是基于会话建立的,而不是基于单个SYN报文。如果主机只发送了一个SYN报文而没有后续的ACK或SYN-ACK交互,防火墙可能不会将其视为一个完整的会话,因此可能不会在安全策略日志中显示。
2. 会话日志中通常不会存在TCP半连接的会话记录。会话日志记录的是已经建立的会话,即至少包含SYN和ACK交互的完整TCP连接。如果防火墙只接收到SYN报文而没有后续的ACK或SYN-ACK,它可能不会创建一个完整的会话条目,因此这种半连接不会出现在会话日志中。然而,防火墙可能会有其他类型的日志,如攻击检测日志,记录未完成的TCP连接尝试。
(0)
正常会有的
(0)
半连接都会计入策略日志和会话日志?
半连接都会计入策略日志和会话日志?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明