[Information]/[Ahnlab] TrusGuard

[Ahnlab] 안랩 방화벽(Firewall) 로그 상태 플래그(Flag) 정보

starterr 2024. 10. 10. 18:00
반응형

1. 일반 정보

ex) S sa A / FA r

1. 대문자 : 출발지

2. 소문자 : 역방향 플래그

3. / 앞 : 연결 상태

4. / 뒤 : 종료 상태

 

2. 종료 상태

S : SYN에 의해 세션 생성 -> SYN/ACK 오지 않음

A : SYN에 의해 세션 생성 -> SYN/ACK이 온 세션

E : TCP ESTABLISH 가 된 세션

C : 최초 FIN이 발생

I : 비정상적인 순서로 CP 컨트롤 플래그 유입

 

3. TCP 상태 값

7 - 세션이 정상적으로 이루어지지 않음

15 - 세션이 정상적으로 이루어 졌으나, Rst or Timeout 에 의해 세션 종료

31 - 세션이 정상 연결 되었으며, 4 way handshake에 의해 정상 세션 종료

 

4. 종료 이유(Reason Field)

Code 값은 0,1,2 세 개의 값 중 하나의 값을 갖는다.

0 – TIMEOUT : timeout에 의하 종료
1 – NORMAL : 정상적인 FIN-ACK-FIN-ACK 종료
2 – RST : RESET에 의한 종료

 

반응형

 

[Ahnlab] TrustGuard CLI Commands - Service Group (서비스 그룹) 생성

 

[Ahnlab] TrustGuard CLI Commands - Service Group (서비스 그룹) 생성

Service Group 생성#>conf - conf 모드로 접근/conf#>object service - service : service 포트 관련 - group : service group 관련 /conf#>object service group MODE - refcnt : 해당 서비스 그룹 정책 사용 수 확인 - add : Service group add

infoofit.tistory.com

 

[용어/개념] Network - NAT (Network Address Translation)

 

[용어/개념] Network - NAT (Network Address Translation)

1. NAT (Network Address Translation)사설 IP를 공인 IP로 바꾸는 기술입니다. 이제 아시다시피, 공인IP는 엄청나게 모자랍니다. KT와 같은 ISP에서도 B클래스는 한 손에 꼽을 정도로 적게 보유하고 있고, C클

infoofit.tistory.com

 

[SQLD] 3-1. SQL 기본 - 관계형 데이터베이스 개요

 

[SQLD] 3-1. SQL 기본 - 관계형 데이터베이스 개요

A. 데이터 베이스란?1 넓은 의미에서의 데이터베이스: 일상적인 정보들을 모아 놓은 것 자체2 일반적인 의미에서의 데이터베이스 : 특정 기업이나 조직 또는 개인이 필요에 의해 데이터를 일정한

infoofit.tistory.com

 

반응형