نمایش نتایج: از شماره 1 تا 4 از مجموع 4

موضوع: از کار افتادن isa 2006

  
  1. #1


    عضو عادی
    تاریخ عضویت
    Mar 2006
    نوشته
    104
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    10

    از کار افتادن isa 2006

    روی یک سرور هم آیزا دارم هم ad و هم dns. این سرور بدون هیچ مشکلی کار میکرد تا چند روز پیش . rpc filter رو هم روی آیزا disable کردم . جدیدا آیزا هراز گاهی دچار مشکل میشه و از کار میافته به طوری که ping هم نمیشه کردنش . با رولی که روی آیزا گذاشتم دسترسی به همه جارو باز گذاشتم ولی بدون اینکه هیچ error بده این مشکل براش پیش میاد و با restart کردن فایروالش درست میشه .من خودم یک حدسی میزنم : بعضی از افراد در شبکه از فیلتر شکنهایی استفاده میکنن که به صورت پورت اسکن هستش فکر میکنم این برای سرور مشکل ایجاد میکنه ، تنظیماتی انجام ندادم که در صورت پورت اسکن آیزا کار خاصی انجام بده تنظیماتش به صورت default هست .
    کسی میتونه راهنمایی کنه . اگه مربوط به این پورت اسکنها هست چطوری میتونم این مشکل رو حل کنم ؟



    موضوعات مشابه:

  2. #2
    نام حقيقي: محمد حکیمی

    Administrator شناسه تصویری Hakimi
    تاریخ عضویت
    Dec 2002
    محل سکونت
    تهران
    نوشته
    6,549
    سپاسگزاری شده
    6798
    سپاسگزاری کرده
    1035
    نوشته های وبلاگ
    4
    اول: توصیه این که DNS Server رو از ISA Server جدا کنید.

    دوم: سری به Log File ها و Event Viewer بزنید تا متوجه شوید دقیقا چه اتفاقی رخ می دهد.



  3. #3
    نام حقيقي: Alireza Khosravi

    عضو عادی شناسه تصویری irarkh
    تاریخ عضویت
    Jun 2005
    محل سکونت
    Tehran
    نوشته
    753
    سپاسگزاری شده
    79
    سپاسگزاری کرده
    21
    با اجازه جناب حکیمی؛ دوست عزیز در صورتی که در Alerts پنل ISA خطای Stop شدن سرویس فایروال دارید این واکنش در ISA در صورت حس Attack از سوی ISA انجام می شود . همانطوریکه می دانید با از کار افتادن سرویس فایروال در ISA کلیه ارتباطات قطع و در نتیجه Attaker نافرجام خواهد ماند. البته راه کار برگشت به حالت عادی را باید از بخش سرویسهای ویندوز و سرویس فایروال طوری تنظیم کنید که در صورت Stop شدن سرویس فوق، جهت راه اندازی مجدد سرویس بصورت خودکار اقدام شود. در غیر اینصورت بایستی بصورت Manual اینکار انجام شود.
    در مورد پورت اسکنرها بطور پیش فرض در ISA در صورت اسکن بیش از 10 پورت Well known ، آیزا واکنش نشان داده و این فرآیند را حمله تلقی می کند. البته غیر فعال بودن پیش فرض این بخش در IDS آیزا 2004 حتمی ولی در 2006 را مطمئن نیستم و می تونید چک کنید.



  4. #4


    عضو عادی
    تاریخ عضویت
    Mar 2006
    نوشته
    104
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    10
    مشکل اصلی من این بود که هیچ خطایی در جایی نشون داده نمیشد . نه در alert آیزا و نه evet viewer ویندوز .
    تمام تنظیمات آیزا سرور من به صورت پیش فرض هست .در قسمت alert definition من attack ی ندیدم که سرویس رو stop کنه ، همه فقط warning log میدن یعنی سرویس رو stop نمیکنن . در واقع سرویس من stop نمیشد ، چون اگه میشد log ش گرفته میشد . به همین دلیل خیلی برام عجیب بود . در حال حاضر یه access rule تعریف کردم که ping اون کلاینتهایی که از port scan استفاده میکردند رو فیلتر کردم ، بعد از تعریف این رول تا به حال اون مشکل برای سرور پیش نیومد . البته به صورت حدسی اینکار رو کردم . هنوز نمیدونم که مشکلش این بود یا نه . به هر حال امیدوارم دیگه این مشکل برای سرور پیش نیاد.
    قبول دارم که آیزا سرور اگر به صورت تنها روی یک سرور نصب باشه بهتره ولی تا به حال که با dns بوده من مشکل خاصی نداشتم . به هر حال این به دلیل کمبود سرور هست که من مجبورم چند تا سرویس رو بزارم روی یک سرور .
    به هر حال از همه ممنونم . اگر باز چیزی به نظرتون رسید بنویسید



کلمات کلیدی در جستجوها:

disable شدن سرویس firewall در isa server

از کار افتادن فایروال isa server

پورتهای well known

از کار افتادن ping

از كار افتادن isa

از كار افتادن سرويس ايزا 2006

علت stop كردن Isa Server

در چه صورت فایروال ایزا stop میشود

ids آیزا

از کار افتادن سرویس فایروال

ازکارافتادن ping

مشکل از کار افتادن rpc سرویس در isa

از کارافتادن آیزا

firewall از کار افتادن سرویس isa

ISA Microsoft firewall سرویس

دسترسی ping در isa 2006

راه اندازي isa2006

پورت well known

well known پورت های

از کار افتادن فایروال

از کار افتادن ایزا

پورت ping روی ISA 2006

مشکل disable شدن سرویس فایروال

از کار افتادن فایر وال در آیزا سرور

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •