モジュール 'fw' (ファイアウォール)
構文
-
Security Gateway / 各クラスタ
冗長構成で連携する2つ以上のセキュリティゲートウェイ(ハイアベイラビリティまたは負荷分散)をクラスタ化します。メンバで、Expertモードで実行します。
fw ctl debug -m fw + {all | <List of Debug Flags>}
-
Scalable Platform Security Groupでは、Expertモードで実行します。
g_fw ctl debug -m fw + {all | <List of Debug Flags>}
フラッグ |
説明 |
||
---|---|---|---|
|
アプリケーションコントロール |
||
|
Advanced Patterns (ポートレンジ上のシグネチャ) - ASPIIおよびCMIで動作します。 |
||
|
高速ステートフルプロトコルインスペクションインフラストラクチャ(INPSECTストリーミング) |
||
|
ConnectControl - カーネル内の論理サーバ、ロードバランシング |
||
|
ブリッジモード |
||
|
CoreXL |
||
|
ミラー・アンド・デクリプト機能 - すべてのトラフィックに対してミラー操作のみを行う。 |
||
|
キャリアグレードNAT(CGN/CGNAT) |
||
|
コネクションチェーンモジュール、クッキーチェーン |
||
|
チェーンフォワーディング - クラスターカーネルパラメータに関連するもの |
||
|
Microsoft Common Internet File System (CIFS)プロトコルの処理 |
||
|
シトリックス接続の処理 |
||
|
コンテキスト管理インタフェース |
||
|
全接続の処理 |
||
|
|||
|
|||
|
モジュール 'kiss' (カーネルインフラ))のMemory contextとCPU contextに対する操作。 |
||
|
仮想デフラグ、クッキーの問題(パケットを保持するデータ構造内のクッキー)。 |
||
|
補正レイヤー |
||
|
SSHインスペクション
|
||
|
CRYPTO-PRO Transport Layer Security (HTTPS Inspection) - ロシア版VPN GOST |
||
|
パケットの暗号化・復号化(アルゴリズムと鍵は平文と暗号文で出力される) |
||
|
モバイルアクセス |
||
|
デバッグフィルタでの操作(カーネルデバッグフィルタ参照) |
||
|
データ損失防止 |
||
|
DNSトンネル |
||
|
DNSクエリ |
||
|
DDoS攻撃緩和(IPSの一部) |
||
|
チェック・ポイントのカーネル・アタッチメント(カーネルへのアクセスはログ・エントリとして表示されます。) |
||
|
ほぼすべてのパケットをドロップした理由 |
||
|
ドロップテンプレートでの操作 |
||
|
動的なログ拡張(INSPECTログ) |
||
|
エンドポイント検疫(およびAMD) |
||
|
一般的なエラー |
||
|
イベントアプリの機能(DNS、HTTP、SMTP、FTP) |
||
|
ダイナミックカーネルテーブルの有効期限切れ(タイムアウト)の問題 |
||
|
接続の高速化 |
||
|
チェック・ポイントのカーネルが実行するパケット・フィルタリングと、カーネルに読み込まれるすべてのデータ |
||
|
FTPデータ接続の処理(FTPデータ上でアプリケーションを呼び出すために使用 - 例:アンチウィルス) |
||
|
コンテキスト管理インタフェース/インフラストラクチャーローダーに関する業務
|
||
|
クラスタ構成 - 構成の変更、およびインタフェースに関する情報。 トラフィック処理 |
||
|
保持機構と全パケットの保持/解放 |
||
|
ICMP トンネル |
||
|
インタフェース関連情報(インタフェースへのアクセス、インタフェースへのフィルタの設置) |
||
|
ドライバのインストール - NICの装着(" |
||
|
インテグリティクライアント(実施協力) |
||
|
IOCTL制御メッセージ(カーネルとデーモン間の通信、FireWallのロード/アンロード) |
||
|
知的財産権オプションの行使 |
||
|
IPSログとIPS IOCTL |
||
|
IPv6トラフィックの処理 |
||
|
カーネルバッファメモリプール(例えば、暗号化キーはこれらのメモリ割り当てを使用します。) |
||
|
カーネルダイナミックテーブル基盤(テーブルからの読み込み/テーブルへの書き込み)
|
||
|
メモリリーク検出機構 |
||
|
コネクションカーネルテーブルのリンク作成 (ID 8158) |
||
|
ログに残る通話に関するすべてのこと |
||
|
INSPECT 仮想マシン(実際に処理されているアセンブラコマンド)
|
||
|
POP3、IMAP経由の電子メールに関する問題 |
||
|
Threat Prevention Layerへの接続のマッチング(複数のルールベース
|
||
|
マネジメントデータプレーンの分離(sk138672) |
||
|
Does not apply anymore Windows OSで動作するSecurity Gatewayのみ。 トランスポートドライバーインタフェース情報(インタフェース関連情報) |
||
|
メモリ割り当て操作 |
||
|
メディアゲートウェイ制御プロトコル(H.323、SIPの補完機能) |
||
|
その他の有用な情報(他のデバッグフラグでは表示されない)。 |
||
|
ISP冗長性 |
||
|
|
||
|
|
||
|
Dynamic Routing Multicastプロトコルを使用する際に追加されるMulticast Routesのクラスタメンバ間の同期機能 |
||
|
MSN over MSMS (MSN Messenger protocol) また、このモジュールでは常にデバッグフラグ ' |
||
|
CoreXL Firewallインスタンスでの接続処理
|
||
|
Identity Awarenessにおけるネットワークアクセスコントロール(NAC)機能 |
||
|
NAT問題-基本情報 |
||
|
NATルールベースにおけるヒット数 |
||
|
NATに関する問題 - Check PointクラスタにおけるNATポートの割り当て操作について |
||
|
NATの問題 - 6in4トンネル(IPv6 over IPv4)および4in6トンネル(IPv4 over IPv6)。 |
||
|
IPSプロテクション "ネットワーククォータ" |
||
|
非TCP/非UDPトラフィックポリシー(トラフィックパーサー) |
||
|
パケットに対して実行されるアクション(Accept、Drop、Fragmentなど) |
||
|
ステートレス検証(シーケンス、フラグメント、トランスレーション、その他のヘッダー検証) |
||
|
ポートスキャン防止 |
||
|
|||
|
ドライバキュー(クラスタ同期操作など) このデバッグ・フラグは、チェック・ポイントのクラスタ同期の問題をデバッグするために重要です。 |
||
|
QoS (FloodGate-1) |
||
|
Resource Advisorポリシー(アプリケーションコントロール、URLフィルタリングなど向け) |
||
|
ルーティングの問題 このデバッグフラグはISP冗長性の問題のデバッグに重要です |
||
|
不審な行動の監視 |
||
|
SCTP(Stream Control Transmission Protocol)コネクションの処理 |
||
|
SecureClientの検証 |
||
|
Currently is not used |
||
|
VoIPトラフィック - SIPおよびH.323
|
||
|
SMTP経由の電子メールに関する問題 |
||
|
Sockstress TCP DoS攻撃 (CVE-2008-4609) |
||
|
モニタモード(ミラー/スパンポート) |
||
|
ステートフル・プロトコル・インスペクション・インフラストラクチャーとINSPECTストリーミング・インフラストラクチャー |
||
|
IPS保護機能「SYNアタック」(SYNDefender)
|
||
|
チェック・ポイント・クラスタにおける同期操作
|
||
|
TCPストリーミングメカニズム |
||
|
Threat Emulation |
||
|
Currently is not used |
||
|
スレットプリベンションコンテナにおけるオペレーション |
||
|
アルカテル社製ユニバーサル "UA "コネクションの処理について |
||
|
チェック・ポイント・クラスタにおけるUserCheck接続の処理について |
||
|
CoreXL Firewallインスタンスでの負荷時のユニバーサルバイパス |
||
|
ユーザスペースとカーネルスペースとの通信(コンフィギュレーションやVSX |
||
|
を通過するトラフィックに対するVirtual Machine chainの決定。 |
||
|
WAP(Wireless Application Protocol)接続の処理 |
||
|
一般的な注意事項 |
||
|
ワイヤモード仮想マシンチェーンモジュール |
||
|
NAT問題-基本情報 |
||
|
NATの問題 - 追加情報 - NATルールベースを通過する。 |