找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 5665|回复: 10

[其它] [讨论]关于ROS系统ISAKMP数据包远程拒绝服务漏洞的解决!!!

[复制链接]
发表于 2005-3-20 21:32:11 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
我的ros的日志中总出现ISAKMP错误,我在http://www.routerclub.com/ipb/index.php?showtopic=6134中问过这个问题,我曾按sblive兄说的搜索过,找到如下有用链接:http://www.xfocus.net/vuls/200303/3683.html关键点:

QUOTE
解决方案厂商已经在新版的软件中修补了此漏洞:http://www.tcpdump.org/release/tcpdump-3.7.2.tar.gz
但由于本人水平有限,不知如何在ROS中处理,不知怎么使用tcpdump-3.7.2.tar.gz我用的是2.822,我想每个使用ROS的人都会遇到这个问题,高手们可以帮忙指点一下吗!!!谢谢
19.jpg
routeros
发表于 2005-3-21 15:21:59 | 显示全部楼层
难道大家没遇到这个问题吗?好奇怪呀!!!!
routeros
回复

使用道具 举报

发表于 2005-3-21 16:00:58 | 显示全部楼层
官方的有解决方法的。这是VPN的漏洞吧?官方的解决方法:ISAKMP ("Internet Security Association and Key Management Protocol/ip firewall rule input add in-interface=ether1 protocol=ipsec-ah action=reject /ip firewall rule input add in-interface=ether1 protocol=ipsec-esp action=reject 不过只适合在2。8版中用这个。
routeros
回复

使用道具 举报

 楼主| 发表于 2005-3-21 23:30:10 | 显示全部楼层
感谢sblive兄,OK!高手就是高手。
routeros
回复

使用道具 举报

发表于 2005-3-22 12:21:22 | 显示全部楼层
按官方有设置了...问题还会出现...后来封了500端口才得以解决
routeros
回复

使用道具 举报

发表于 2005-3-24 01:20:57 | 显示全部楼层
我也是封掉500端口才解决的。
routeros
回复

使用道具 举报

发表于 2005-3-29 12:39:20 | 显示全部楼层
怎么封500端口,我封不住啊
routeros
回复

使用道具 举报

发表于 2005-3-29 22:37:49 | 显示全部楼层
我也封了500的端口内网有盘的机器没问题无盘的机器除了开始连在网上的新开的一律上不了
routeros
回复

使用道具 举报

发表于 2005-3-30 13:14:18 | 显示全部楼层
那封掉500后有什么副作用
routeros
回复

使用道具 举报

发表于 2005-3-30 15:50:54 | 显示全部楼层
QUOTE (路由小虾米 @ Mar 21 2005, 03:21 PM)
难道大家没遇到这个问题吗?好奇怪呀!!!!  
  不是没有遇到过这个问题而是在设置防火墙中,无意之中,也就补了这个问题我是要用什么端口开放什么端口的,其它的input中的全部drop在input 中最后一行加了action=drop
routeros
回复

使用道具 举报

发表于 2005-9-25 15:13:57 | 显示全部楼层
是啊,偶的router os查日志,也出现同样问题,映射的内网的web服务器也被人删除了.
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-17 19:22 , Processed in 0.110499 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表