Как удалить конкертную сессию из таблицы соединений на Checkpoint


Иногда, чтобы удалить одну конкертную сессию из таблицы соединений на Чекпоинте, нужно портратить кучу времени. Перевести IP адреса в HEX итд.

Ищем нужную сессию в таблице соединений

Для начала найдем конекшн в таблице соединений. Введите Source IP и Destination IP в форме ниже, получем команду, которую нужно выполнить для поиска нужной нам сессии.


Source IP:
Destination IP:

Например:

Нам нужно найти сессию в таблице соединений, где Source IP: 1.2.3.4 и Destination IP: 1.2.3.4.

Выполняем команду ниже на Checkpoint-е:

fw tab -t connections -u | grep "01020304" | grep "01020304"

Вывод команды будет примерно такой:
<00000000, 01020304, 000013c4, 01020304, 00002802, 00000011> -> <00000000, ac1fc213, 000013c4, 5fa7a394, 000013c4, 00000011> (00000006)

Где:

00000000 - Inbound (0) или 00000001 - outbound (1)
01020304 - Source IP 1.2.3.4
000013c4 - Source Port 5060
01020304 - Destination IP 1.2.3.4
00002802 - Destination Port 10242
00000011 - IP Protocol : udp (11)

После того, как нашли нужную нам сессию, удаляем ее из таблицы соединений следующей командой:
fw tab -t connections -x -e "00000000,01020304,000013c4,01020304,0000280c,00000011"




Также есть скрипты которые могут помочь с этой муторной операцией, например вот в этой теме

Удалить все сессии: fw tab -t connections -x





Последние записи в блоге


Оптические патч-корды и пигтейлы - сходства и различия, области применения
Волоконно-оптические системы передачи данных держатся на небольших, но критически важных элементах. Патч-корды и пигтейлы — именно такие компоненты. Дата-центр, операторская станция, корпоративная магистраль — везде нужны эти изделия. Внешне они похожи, назначение различается кардинально. Неправил...
Модные тенденции в дизайне входных дверей ПВХ 2026
Входная дверь — это не просто элемент защиты дома или квартиры. В 2026 году она становится важной частью интерьерного и экстерьерного дизайна, отражающей индивидуальность владельца, стиль фасада и последние тенденции в архитектуре. ПВХ-двери, благодаря своей универсальности, долговечности и доступно...
Как выбрать VPS сервер: понятная инструкция и где проверить отзывы
Если сайт тормозит, падает на пиках или вы уперлись в лимиты обычного хостинга, следующий логичный шаг это VPS. Но VPS легко выбрать неправильно и потом страдать от лагов, переплат и “внезапных” ограничений. Ниже разберем, как выбрать VPS под задачу, на какие характеристики смотреть и как быстро ...
Как правильно настроить цели в Яндекс Метрике для отслеживания заявок, звонков и форм
Для успешного развития любого интернет-проекта крайне важно не просто привлекать трафик, а понимать, как этот трафик конвертируется в реальные обращения. Яндекс Метрика является мощным инструментом аналитики, который при правильной настройке позволяет видеть полную картину взаимодействия пользовател...
Маршрутизаторы Ubiquiti UniFi, MikroTik, Teltonika, TP-Link: сравнение для бизнеса и дома
Современные маршрутизаторы — это не просто «раздача Wi-Fi». Это центры управления трафиком, безопасности, QoS, VPN и даже IoT. Ниже — разбор ключевых игроков на рынке и их сильные стороны. Ubiquiti UniFi — эстетика, экосистема и управление Особенности: Единая облачная/локальная платформа UniF...
Идентификация в информационных системах: что происходит до проверки пароля
Идентификация - это шаг, на котором система определяет, кто именно обращается к ресурсу. На этом этапе еще не подтверждается, что человек или сервис действительно тот, за кого себя выдает. Система связывает запрос с конкретным идентификатором и подготавливает контекст: какую учетную запись искать, к...