SSブログ

不思議なプロトコル [システム]

今週FWの設定変更をしました。
トラフィックが急激に増えることが予測できたので2週間後に撤去予定のFWなので強力な装置に交換するのももったいないからCPU負荷をかけているセッション管理機能をオフにしました。

そしたら次の日からFWを通してのftp通信が出来ないというお客様からの申告がありました。
調べるとなんとftpってPCからサーバーにセッションを張るだけでなくサーバーから送られてくるデータはサーバー側からPCに対してhigh portで接続してくるんですね。
当然コマンドの内容にPCが何番のhigh portで待っているとサーバーに通知しているんですが。
ところがセッション管理をしていればコマンドのセッションとサーバーから張ってくるデータのセッションは対になっていますとFWがわかるので許可済みとして通過できます。セッション管理を切ったのであたかもサーバーからFWの内側に対してhigh portの接続を試みてきたように見え拒否をしていたそうです。
こんなことをしているって今回は勉強になりました。

2週間後に新しい経路に変更するのですがそっちで使うFWは処理能力が高いものなのでまたセッション管理をするようになるのでこんなトラブルは起きないようです。
2週間後に切り替わる新しい


nice!(0)  コメント(0)  トラックバック(0) 
共通テーマ:パソコン・インターネット

nice! 0

コメント 0

コメントを書く

お名前:[必須]
URL:
コメント:
画像認証:
下の画像に表示されている文字を入力してください。

Facebook コメント

トラックバック 0

麻布のバラ虹が出た ブログトップ

この広告は前回の更新から一定期間経過したブログに表示されています。更新すると自動で解除されます。