Как удалить конкертную сессию из таблицы соединений на Checkpoint


Иногда, чтобы удалить одну конкертную сессию из таблицы соединений на Чекпоинте, нужно портратить кучу времени. Перевести IP адреса в HEX итд.

Ищем нужную сессию в таблице соединений

Для начала найдем конекшн в таблице соединений. Введите Source IP и Destination IP в форме ниже, получем команду, которую нужно выполнить для поиска нужной нам сессии.


Source IP:
Destination IP:

Например:

Нам нужно найти сессию в таблице соединений, где Source IP: 1.2.3.4 и Destination IP: 1.2.3.4.

Выполняем команду ниже на Checkpoint-е:

fw tab -t connections -u | grep "01020304" | grep "01020304"

Вывод команды будет примерно такой:
<00000000, 01020304, 000013c4, 01020304, 00002802, 00000011> -> <00000000, ac1fc213, 000013c4, 5fa7a394, 000013c4, 00000011> (00000006)

Где:

00000000 - Inbound (0) или 00000001 - outbound (1)
01020304 - Source IP 1.2.3.4
000013c4 - Source Port 5060
01020304 - Destination IP 1.2.3.4
00002802 - Destination Port 10242
00000011 - IP Protocol : udp (11)

После того, как нашли нужную нам сессию, удаляем ее из таблицы соединений следующей командой:
fw tab -t connections -x -e "00000000,01020304,000013c4,01020304,0000280c,00000011"




Также есть скрипты которые могут помочь с этой муторной операцией, например вот в этой теме

Удалить все сессии: fw tab -t connections -x





Последние записи в блоге


Самые сильные герои без доната и лучшие персонажи для новичков
В Genshin Impact многие игроки начинают путь без вложений реальных денег и при этом хотят быстро собрать сильную команду. Хорошая новость в том, что игра изначально сбалансирована так, что даже без легендарных персонажей можно закрывать весь основной контент, включая сложные подземелья и Бездну. Гла...
Kubernetes и AI workloads: когда bare metal выгоднее облака
Kubernetes стал стандартным инструментом для запуска сложных backend-сервисов, ML-пайплайнов, inference API, batch jobs и AI workloads. Но когда проект начинает использовать GPU, большие датасеты, NVMe, много сетевого трафика и постоянную нагрузку, возникает главный вопрос: держать Kubernetes в обла...
Накрутка зрителей Twitch: как продвинуть канал быстро и безопасно
Twitch давно перестал быть просто площадкой для видеоигр. Сегодня это огромная медийная экосистема, где ежедневно выходят в эфир сотни тысяч стримеров со всего мира. Игры, общение, музыка, спорт, подкасты, образовательный контент — конкуренция в каждой категории растёт с каждым годом. Для но...
Чем бухгалтерский аудит отличается от внутренней проверки и налогового контроля
Компания может сталкиваться сразу с несколькими форматами контроля: внутренними ревизиями, независимой оценкой учета и проверками со стороны государства. Из-за схожих формулировок их часто воспринимают как одно и то же, хотя задачи, последствия и подход у них принципиально разные. Понимание различий...
Безопасность домашнего Wi-Fi: простые настройки, которые часто игнорируют
Домашняя беспроводная сеть давно перестала быть просто способом подключить ноутбук к интернету. Через нее работают телефоны, телевизоры, камеры, колонки, системы умного дома и рабочие сервисы, поэтому слабая защита роутера может стать проблемой для всей цифровой среды квартиры или частного дома. Бе...
Где используется спецтехника на шасси Урал и какие задачи она решает
Работа в сложных климатических и дорожных условиях требует техники, способной сохранять надежность при высоких нагрузках. Именно поэтому автомобили на шасси Урал продолжают активно использоваться в промышленности, строительстве, энергетике и других отраслях, где важны проходимость, выносливость и ун...