[Cisco] 네트워크 장비 취약점 점검 N-24 [5.9 TCP Keepalive 서비스 설정]
Nowhere 와 Now here 의 차이

IT/ㄴ Cisco Switch Vulnerabilities

[Cisco] 네트워크 장비 취약점 점검 N-24 [5.9 TCP Keepalive 서비스 설정]

TIENE 2023. 8. 5. 08:31
반응형

KISA 한국인터넷진흥원 21-03-31 기준

 

KISA 한국인터넷진흥원

 

www.kisa.or.kr


출처 : [주요정보통신기반시설_기술적_취약점_분석_평가_방법_상세가이드.PDF] P.417


 

[구성도]

 

 

 

 

1) TCP Keepalive Timeout Configuration

 

service tcp-keepalives-in
service tcp-keepalives-out

 

* Debug 로 TCP Keepalive Timeout 확인해보기

Switch#debug ip tcp packet
TCP Packet debugging is on
Switch#debug ip tcp transactions
TCP special event debugging is on

 

- 1분 경과시 TCP Keepalive Timeout Log 발생

 

- 2분 경과시 TCP Keepalive Timeout Log 발생

 

 

- 3분 경과시 TCP Keepalive Timeout Log 발생

 

 

- 4분 경과시 TCP Keepalive Timeout Log 발생

 

 

- 5분 경과시 TCP Keepalive Timeout Log 발생

- State를 Established 에서 Closed로 변경하여, Session 강제 종료


 

 

 

반응형