Checkpoint Lỗi "Traffic Dropped due to Data received before SYN was acknowledged. Stripping all packet data"

HanaLink

Junior – IT Sơ cấp
Mar 11, 2022
117
15
18
24
Ho Chi Minh City
Tình huống:
  • Tạo rule cho phép kết nối từ 1 Host A đến Host B
1697977173834.png

  • Host A vẫn ping thấy Host B tuy nhiên không truy cập SSH được đến Host B
  • Kiểm tra log trên Smart Console thấy trạng thái traffic bị Drop với thông tin "Traffic Dropped due to Data received before SYN was acknowledged. Stripping all packet data"
1698039191898.png

Nguyên nhân:
  • Định tuyến không đối xứng (Hệ thống kiểm tra và thấy có gói dữ liệu được gửi trước khi thấy quá trình bắt tay ba bước TCP hoàn tất (hoặc kết nối không hoạt động quá lâu và đã hết thời gian chờ), vì vậy nó quyết định Action dựa theo chính sách "TCP SYN Modified Retranmission" với Default Action là "Drop")
Cách xử lý:
  • Kiểm tra route để đảm bảo traffic di chuyển đúng với mô hình thiết kế
  • Fix tạm thời:
  • Chọn mục "TCP SYN Modified Retransmission"
1697978180092.png

  • Chọn phần Default Inspection và sửa Action lại thành Accept:
1697978230408.png

1697978283140.png


Chúc các bạn thành công :">
 

Attachments

  • 1697978004661.png
    1697978004661.png
    66.3 KB · Views: 0
Last edited:

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu