Как удалить конкертную сессию из таблицы соединений на Checkpoint


Иногда, чтобы удалить одну конкертную сессию из таблицы соединений на Чекпоинте, нужно портратить кучу времени. Перевести IP адреса в HEX итд.

Ищем нужную сессию в таблице соединений

Для начала найдем конекшн в таблице соединений. Введите Source IP и Destination IP в форме ниже, получем команду, которую нужно выполнить для поиска нужной нам сессии.


Source IP:
Destination IP:

Например:

Нам нужно найти сессию в таблице соединений, где Source IP: 1.2.3.4 и Destination IP: 1.2.3.4.

Выполняем команду ниже на Checkpoint-е:

fw tab -t connections -u | grep "01020304" | grep "01020304"

Вывод команды будет примерно такой:
<00000000, 01020304, 000013c4, 01020304, 00002802, 00000011> -> <00000000, ac1fc213, 000013c4, 5fa7a394, 000013c4, 00000011> (00000006)

Где:

00000000 - Inbound (0) или 00000001 - outbound (1)
01020304 - Source IP 1.2.3.4
000013c4 - Source Port 5060
01020304 - Destination IP 1.2.3.4
00002802 - Destination Port 10242
00000011 - IP Protocol : udp (11)

После того, как нашли нужную нам сессию, удаляем ее из таблицы соединений следующей командой:
fw tab -t connections -x -e "00000000,01020304,000013c4,01020304,0000280c,00000011"




Также есть скрипты которые могут помочь с этой муторной операцией, например вот в этой теме

Удалить все сессии: fw tab -t connections -x





Последние записи в блоге


Что такое слепая печать и почему ей стоит научиться каждому
Слепая печать — это способ набора текста на клавиатуре, при котором человек не смотрит на клавиши, а использует мышечную память и стандартное расположение пальцев. Со стороны это выглядит просто: человек уверенно печатает, глядя только на экран. На практике же за этим стоит навык, который значительн...
Какие задачи решает комплексный аудит сайта и как он помогает выявить скрытые проблемы ресурса
В современном цифровом пространстве сайт является не просто визитной карточкой компании, а полноценным инструментом продаж, коммуникации с клиентами и продвижения бренда. Однако даже качественно разработанный ресурс со временем может сталкиваться с различными проблемами, которые негативно влияют на ...
Почему позиции скачут каждый день, и когда пора волноваться
Знакомая картина: клиент пишет в Telegram — «вчера седьмое место, сегодня пятнадцатое, что случилось?». Открываешь отчёт, действительно минус восемь позиций. Проверяешь сам в поиске — всё стоит где было. И оба не врут, просто смотрят с разных точек. Позиции в Яндексе и Google живут своей жизнью. ...
Грузоподъёмные краны для складов и логистических центров
Современные склады и логистические центры представляют собой сложные высокоорганизованные системы, где каждый процесс должен быть выстроен максимально точно и быстро. Поток товаров, постоянная обработка грузов, перемещение паллет и крупногабаритных изделий требуют использования специализированного о...
От идеи до масштабируемой системы: как работает современная IT-разработка
Современная IT-разработка давно перестала быть процессом, в котором «просто пишут код». Сегодня это полноценная инженерная дисциплина, где важно всё: понимание бизнеса, архитектура системы, пользовательский опыт, устойчивость к нагрузкам и возможность масштабирования. Идея цифрового продукта почти в...
Самые сильные герои без доната и лучшие персонажи для новичков
В Genshin Impact многие игроки начинают путь без вложений реальных денег и при этом хотят быстро собрать сильную команду. Хорошая новость в том, что игра изначально сбалансирована так, что даже без легендарных персонажей можно закрывать весь основной контент, включая сложные подземелья и Бездну. Гла...