因此会放大每个从wan接口的请求, 问题3: 每一个来自wan接口的arp请求。 sonicwall以这个ip作arp应答。 sonicwall就会从wan接口通过lan接口署理arp请求,远程打击者可以操作这个缝隙得到sonicwall设备后的网络信息和进行拒绝服务,可能造成拒绝服务, 另外sonic wall的arp缓冲生存期是20分钟, sonicwall vpn和Firewall设备在处理惩罚arp请求时存在多个问题,并且没有对arp请求或应答进行任何记录。 问题1: 当设备遇到针对外部接口(wan)的arp, 。 问题2: 假如sonicwall不能在arp缓冲中发明ip及被arp的ip依附于lan接口网络的一部门,专门为满足具有不绝增长的vpn 需要的大型网络而设计。 假如在arp缓冲中发明有请求的ip,sonicwall会查抄它的内部接口(lan)arp缓冲查察是否已经有请求ip信息, 缝隙描述: bugtraqid: 9789 sonicwall是成果齐全的互联网安全设备,因此ip枚举的打击将不会被发明,sonicwall会在lan处进行3边arp广播请求。 (责任编辑:admin) |