Avatar billede lasserasch Juniormester
03. november 2013 - 22:15 Der er 2 kommentarer

Er denne firewall log normal eller ?

Hejsa.

Har for nyligt købt og opsat en Cisco ASA 5505 Router/Firewall.
Den kan jo fantastisk mange ting og specielt det at komme bag en rigtig firewall synes jeg er fantastisk.

Men jeg er meget overrasket over hvor meget min nye firewall mener jeg er under "angreb".

Jeg er klar over at intet kommer igennem, da der :

1. Kun er opsat en regl om at TCP trafik på port 80 får lov at passere til min webserver.
2. Der er kun opsat en NAT regl om diagerer trafikken videre hvis den er tiltænkt port 80.


Men er det normalt konstant at blive bombaderet på denne måde (Se screenshot i link). Hos mig kommer der ca. 5 log entries pr. sekund. Og det er konstant.

https://dl.dropboxusercontent.com/u/21473722/firewalllog.jpg



Mvh.
Lasse
Avatar billede jens_bach Nybegynder
03. november 2013 - 23:20 #1
Nej, det er ikke lige sådan din log skal se ud :)
nået kunne tyde på at der er nået galt i din nat config på asa'en

prøv lige at poste en "show nat detail" fra asa'en
Avatar billede lasserasch Juniormester
03. november 2013 - 23:39 #2
Alt virker jo sådan set som det skal, men det virker bare vildt at så mange forskellige IP adresser forsøger at kommunikere med min IP.


Result of the command: "show nat detail"

Manual NAT Policies (Section 1)
1 (outside) to (any) source static any any  destination static interface RCSRV01 service Http Http
    translate_hits = 0, untranslate_hits = 0
    Source - Origin: 0.0.0.0/0, Translated: 0.0.0.0/0
    Destination - Origin: [MIN PUBLIC IP]/24, Translated: 10.10.1.10/32
    Service - Origin: tcp source eq www destination eq www , Translated: tcp source eq www destination eq www
2 (inside) to (outside) source static any interface 
    translate_hits = 148365, untranslate_hits = 23109
    Source - Origin: 0.0.0.0/0, Translated: [MIN PUBLIC IP]/24

Auto NAT Policies (Section 2)
1 (inside) to (outside) source dynamic obj-10.10.2.0 interface 
    translate_hits = 0, untranslate_hits = 0
    Source - Origin: 10.10.2.0/24, Translated: [MIN PUBLIC IP]/24
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester