Tóm tắt
Chương này phân tích việc sử dụng các công cụ đã được kết hợp với xử lý sự cố,
với các góc nhìn khác về sự hiểu biết các hoạt động tường lửa. Một việc làm khôn ngoan
của một hộp công cụ như vậy hiệu quả có thể đóng góp vào thiết kế tốt hơn và triển khai thực hiện, giảm thiểu khả năng đạt đến giai đoạn xử lý sự cố.
■ Bạn có thể sử dụng ACLs hơn các nhiệm vụ lọc gói cổ điển trong các hoạt động đó bao gồm đo phân phối gói tin dựa trên các thông số như vậy như IP Precedence, sự hiện diện của các mảnh IP, sự xuất hiện của một sự kết hợp TCP Flag nhất định, chỉ cần đến tên một
vài. Họ cũng rất hữu ích cho các mục đích traceback và để hạn chế cả số lượng
các gói tin bị bắt và đầu ra của lệnh debug.
■ Logging cung cấp thông tin hữu ích về một số khía cạnh của thiết bị hoạt động. Các
giao thức truyền thống cho sự kiện khai thác gỗ là Syslog.
đang được dịch, vui lòng đợi..