I fixup dei Cisco PIX Firewall, hanno principalmente due funzioni:
1) Rendere piu sicuri alcuni servizi limitandone i comandi (vedi SMTP)
2) Gestire protocolli Multisessione, andando a riscrivere il payload del
pacchetto dove serve, e creando aperture dinamiche.
Sono essenzialmente un sunto delle CBAC( Context-based access lists, aka
ip inspect) dell' IOS/IP/FW ma funzionano peggio.
Se cerchi su bugtraq, potrai trovare alcuni miei advisor sul cattivo
funzionamento dei vari fixup su PIX (in giornata dovrei poter testare le
CBAC di IOS/IP/FW 12.1.4) .
La loro funzione e' spiegata nel command reference anche se non vengono
dati grandi dettagli che puoi comunque studiare abilitando il "debug fixup
tcp" sul pix, e stabilendo sessioni che li attivano .
http://www.sikurezza.org/ml/10_00/msg00089.html
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....