ho un router cisco 887 con c880data-universalk9-mz.154-3.M9.bin
con questa config di firewall:
Codice: Seleziona tutto
class-map type inspect match-any self-net-class
 match protocol tcp
 match protocol udp
 match protocol icmp
policy-map type inspect self-net-policy
 class type inspect self-net-class
  inspect
 class class-default
  drop
zone security net
zone-pair security self-net source self destination net
 service-policy type inspect self-net-policy
interface Dialer0
 zone-member security netCon l'udp invece purtroppo non funziona, si riesce ad accedere al dns e al snmp (udp 53 e 161) che sono servizi attivi sul router è vorrei fossero raggiungibili
solamente della lan interna e non da internet...
(l'ho scoperto notando del traffico anomalo... e analizzando il tutto è saltato fuori che l'snmp veniva usato come amplificatore per un d.o.s.
Codice: Seleziona tutto
Established Sessions
        Session 89964F00 (87.8.x.x:161)=>(144.168.x.x:80) udp SIS_OPEN
          Created 15:06:25, Last heard 00:00:00
          Bytes sent (initiator:responder) [3466555325:133962597]
)
Come mai il traffico udp non viene filtrato come il tcp??

 (cosa che succedeva comunque...)
 (cosa che succedeva comunque...) 
  
