Как удалить конкертную сессию из таблицы соединений на Checkpoint


Иногда, чтобы удалить одну конкертную сессию из таблицы соединений на Чекпоинте, нужно портратить кучу времени. Перевести IP адреса в HEX итд.

Ищем нужную сессию в таблице соединений

Для начала найдем конекшн в таблице соединений. Введите Source IP и Destination IP в форме ниже, получем команду, которую нужно выполнить для поиска нужной нам сессии.


Source IP:
Destination IP:

Например:

Нам нужно найти сессию в таблице соединений, где Source IP: 1.2.3.4 и Destination IP: 1.2.3.4.

Выполняем команду ниже на Checkpoint-е:

fw tab -t connections -u | grep "01020304" | grep "01020304"

Вывод команды будет примерно такой:
<00000000, 01020304, 000013c4, 01020304, 00002802, 00000011> -> <00000000, ac1fc213, 000013c4, 5fa7a394, 000013c4, 00000011> (00000006)

Где:

00000000 - Inbound (0) или 00000001 - outbound (1)
01020304 - Source IP 1.2.3.4
000013c4 - Source Port 5060
01020304 - Destination IP 1.2.3.4
00002802 - Destination Port 10242
00000011 - IP Protocol : udp (11)

После того, как нашли нужную нам сессию, удаляем ее из таблицы соединений следующей командой:
fw tab -t connections -x -e "00000000,01020304,000013c4,01020304,0000280c,00000011"




Также есть скрипты которые могут помочь с этой муторной операцией, например вот в этой теме

Удалить все сессии: fw tab -t connections -x





Последние записи в блоге


Зачем бизнесу защита сайта от кибератак
В современном цифровом мире сайт — это не просто витрина компании, а полноценный бизнес-инструмент. Через веб-приложения проходят продажи, заявки, коммуникация с клиентами и обработка данных. Именно поэтому сайты становятся одной из главных целей кибератак. Потеря доступа, утечка данных или даже кра...
Как устроены каталоги каналов в MAX: обзор возможностей
Зачем нужен каталог MAX каналов пользователям и авторам Каталоги каналов в MAX — это структурированная система навигации по контенту внутри платформы, которая помогает пользователям быстро находить интересные каналы, а авторам — продвигать свои проекты и расширять аудиторию. В условиях постоянного ...
Аудит безопасности и пентест: в чём разница и что выбрать бизнесу
Что такое аудит безопасности Аудит информационной безопасности — это комплексная проверка систем и процессов компании на соответствие требованиям и стандартам. Он отвечает на вопрос: насколько ваша система защищена с точки зрения регуляторов и политики безопасности. Что такое пентест Пентест (...
Как записать экран компьютера: полный гайд по способам
Записать экран нужно постоянно: показать коллеге баг, снять видеоурок, сделать инструкцию для клиента. Но каждый раз возникает вопрос -- чем именно записывать? Встроенные инструменты ОС, тяжёлые десктопные программы, онлайн-сервисы, расширения для браузера -- вариантов десятки, и все работают по-раз...
Как антидетект-браузеры подменяют цифровой отпечаток
Антидетект-браузеры появились не случайно — их развитие напрямую связано с тем, как быстро усложнились технологии отслеживания пользователей в интернете. Если раньше сайтам было достаточно cookies, чтобы «запомнить» человека, то сегодня в ход идут десятки параметров, формирующих так называемый цифро...
Безопасно ли использовать общественный Wi-Fi
Общественный Wi-Fi есть почти везде: в кафе, торговых центрах, аэропортах и гостиницах. Это удобно — можно быстро проверить почту, зайти в соцсети или поработать. Но у такого подключения есть риски, о которых важно знать. В нашей статье расскажем об этом подробно, а также о том, как избежать негатив...