ho un router cisco 887 con c880data-universalk9-mz.154-3.M9.bin
con questa config di firewall:
Codice: Seleziona tutto
class-map type inspect match-any self-net-class
match protocol tcp
match protocol udp
match protocol icmp
policy-map type inspect self-net-policy
class type inspect self-net-class
inspect
class class-default
drop
zone security net
zone-pair security self-net source self destination net
service-policy type inspect self-net-policy
interface Dialer0
zone-member security net
Con l'udp invece purtroppo non funziona, si riesce ad accedere al dns e al snmp (udp 53 e 161) che sono servizi attivi sul router è vorrei fossero raggiungibili
solamente della lan interna e non da internet...
(l'ho scoperto notando del traffico anomalo... e analizzando il tutto è saltato fuori che l'snmp veniva usato come amplificatore per un d.o.s.
Codice: Seleziona tutto
Established Sessions
Session 89964F00 (87.8.x.x:161)=>(144.168.x.x:80) udp SIS_OPEN
Created 15:06:25, Last heard 00:00:00
Bytes sent (initiator:responder) [3466555325:133962597]
)
Come mai il traffico udp non viene filtrato come il tcp??