このシリーズの各サブ・シグネチャは様々なTCP異常を検出します。
いくつかケースは、シグネチャ時イベントアクションかステータス パラメータが修正された場合は、期待どおりに動作しません。
これらの警告は下記の記述に含まれています。
1330-0: TCPパケットに不正なチェックサムがあります。 このシグネチャはプロミスキュアス
モードではシグネチャステータスに関係なくアラートを作り出しません。
1330-1: TCPパケットに不正なフラグ組み合せがあります。 不正なフラグの組み合せがある場合は、ステータス
パラメータに関係なくパケットは決してインスペクションに渡されません。このシグネチャはプロミスキュアス
モードではシグネチャステータスに関係なくアラートを作り出しません。
1330-2: URGポインタ値およびURGフラグ無しのTCPパケット。 イベント アクション
パラメータがmodify packet inlineの場合はURGポインタがゼロにセットされます。このシグネチャはプロミスキュアス
モードではシグネチャステータスに関係なくアラートを作り出しません。
1330-3: 不正なTCPオプションリストとのTCPパケット。 このシグネチャはDisabled and
Retiredです。 更に詳しい情報についてはCiscoバグID CSCsh32196を参照して下さい。このシグネチャはプロミスキュアス
モードではシグネチャステータスに関係なくアラートを作り出しません。
1330-4: TCPオプションが不正な長さです。 シグネチャイベント アクションがセットされていないかmodify
packet
inlineの場合、またはシグネチャステータスがDisableである場合は、パケットのパケットヘッダの終わりを延ばしているTCPオプションが修正され、インスペクションに渡されます。
1330-5: TCP MSSオプションがSYNフラグセットなしのパケット
1330-6: TCPウィンドウスケールオプションがSYNフラグセットなしのパケット
1330-7: TCPパケットに不正なウィンドウスケールがあります。 シグネチャイベント
アクションがセットされていないかmodify packet
inlineの場合、またはシグネチャステータスがDisableである場合は、パケットのウィンドウスケールオプションを強制的に最近の値に修正されます。
1330-8: TCP SACK オプションでSYNフラグセットなしのパケット。 シグネチャイベント
アクションがセットされていないかmodify packet inlineの場合、selective ackのオプションはクリアされます。
1330-9:
SYNとACKフラグがセットされているデータが含まれているTCPパケット。このシグネチャはプロミスキュアス
モードではシグネチャステータスに関係なくアラートを作り出しません。
1330-10: FINの後のTCPデータ。 このシグネチャはプロミスキュアス
モードではシグネチャステータスに関係なくアラートを作り出しません。
1330-11: タイムスタンプオプションが許可されないときTCPパケットにタイムスタンプオプションあります。
このシグネチャは設定されていません。 このシグネチャはプロミスキュアス モードではシグネチャステータスに関係なくアラートを作り出しません。
1330-12: TCPセグメントの順序が異なっています。
シグネチャステータスがDiableにセットされている場合は、パケットはstreamベースではないですべてのエンジンに渡されます。このシグネチャはプロミスキュアス
モードではシグネチャステータスに関係なくアラートを作り出しません。
1330-13: TCPパケットに無効なヘッダがあります。
このシグネチャは実装されていません。このシグネチャはプロミスキュアス モードではシグネチャステータスに関係なくアラートを作り出しません。
1330-14:
RSTまたはSYNフラグのTCPパケットはシーケンスウィンドウで送られましたが次が連続ではありませんでした。
あるストリームのパケットがこのシグネチャによりアラートを生成した場合、処理はそのストリームに対して終了します。このシグネチャはプロミスキュアス
モードではシグネチャステータスに関係なくアラートを作り出しません。
1330-15:
TCPパケットのシーケンスがピアによって既にACKの返答があった(キープアライブを除く)。このシグネチャはプロミスキュアス
モードではシグネチャステータスに関係なくアラートを作り出しません。
1330-16: PAWSチェックが失敗したTCPパケット(PAWS=protection against
wrapped sequence numbers)。 このシグネチャはプロミスキュアス モードではシグネチャステータスに関係なくアラートを作り出しません。
1330-17: 順序が異なっているTCPセグメント。
あるストリームのパケットがこのシグネチャによりアラートを生成した場合、処理はそのストリームに対して終了します。このシグネチャはプロミスキュアス
モードではシグネチャステータスに関係なくアラートを作り出しません。
1330-18: ウィンドウ外のTCPセグメント。
あるストリームのパケットがこのシグネチャによりアラートを生成した場合、処理はそのストリームに対して終了します。このシグネチャはプロミスキュアス
モードではシグネチャステータスに関係なくアラートを作り出しません。
1330-19: TCPパケットにはタイムスタンプ
オプションがありますが、ストリームのSynパケットにはありませんでした。シグネチャイベント アクションがセットされていないかmodify packet
inlineの場合、タイムスタンプ オプションはクリアされます。
1330-20:
SYNおよびACKフラグセットのTCPパケットにウィンドウスケールオプションがありますがSynパケットにはありませんでした。シグネチャイベント
アクションがセットされていないかmodify packet inlineの場合、ウィンドウ スケール オプションはクリアされます。
1330-21: TCPパケットにselective
ACKのOKがあり、オプションストリームのSynパケットにはありませんでした。 シグネチャイベント アクションがセットされていないかmodify
packet inlineの場合、selective ACKのOK オプションはクリアされます。
|