Как удалить конкертную сессию из таблицы соединений на Checkpoint


Иногда, чтобы удалить одну конкертную сессию из таблицы соединений на Чекпоинте, нужно портратить кучу времени. Перевести IP адреса в HEX итд.

Ищем нужную сессию в таблице соединений

Для начала найдем конекшн в таблице соединений. Введите Source IP и Destination IP в форме ниже, получем команду, которую нужно выполнить для поиска нужной нам сессии.


Source IP:
Destination IP:

Например:

Нам нужно найти сессию в таблице соединений, где Source IP: 1.2.3.4 и Destination IP: 1.2.3.4.

Выполняем команду ниже на Checkpoint-е:

fw tab -t connections -u | grep "01020304" | grep "01020304"

Вывод команды будет примерно такой:
<00000000, 01020304, 000013c4, 01020304, 00002802, 00000011> -> <00000000, ac1fc213, 000013c4, 5fa7a394, 000013c4, 00000011> (00000006)

Где:

00000000 - Inbound (0) или 00000001 - outbound (1)
01020304 - Source IP 1.2.3.4
000013c4 - Source Port 5060
01020304 - Destination IP 1.2.3.4
00002802 - Destination Port 10242
00000011 - IP Protocol : udp (11)

После того, как нашли нужную нам сессию, удаляем ее из таблицы соединений следующей командой:
fw tab -t connections -x -e "00000000,01020304,000013c4,01020304,0000280c,00000011"




Также есть скрипты которые могут помочь с этой муторной операцией, например вот в этой теме

Удалить все сессии: fw tab -t connections -x





Последние записи в блоге


Реальный способ вернуть средства с мошеннических платформ
В современном цифровом мире все больше людей сталкиваются с онлайн-платежами, инвестициями и торговлей через интернет. К сожалению, вместе с ростом таких услуг увеличивается и количество мошеннических платформ, которые обманывают доверчивых пользователей, заставляя их терять деньги. В таких ситуация...
Мобильный штаб огневого контроля
Планшетный артиллерийский комплекс 1А50 «Командор-ВТ» — это уникальная разработка, объединившая в себе мобильность, автономность и высокий уровень автоматизации для решения критически важных задач в полевых условиях. Он стал одним из главных шагов в направлении индивидуализации и цифровизации средст...
Что такое фонетический разбор слова и зачем он нужен?
В изучении любого языка одним из важных этапов является анализ слов не только с точки зрения их написания, но и звучания. Именно здесь на помощь приходит фонетический разбор слова — процесс, который помогает понять, из каких звуков состоит слово, как они произносятся и взаимодействуют между собой. В...
Как SDN и NFV меняют инфраструктуру корпоративных сетей
Инфраструктура корпоративных сетей переживает революцию. Раньше ключевым критерием надёжности считалась стабильная работа \"железа\" — маршрутизаторов, коммутаторов, физических шлюзов. Однако с приходом технологий SDN (Software-Defined Networking) и NFV (Network Functions Virtualization) корпоративн...
Что такое пути необщего пользования и их роль в логистике
В современном логистическом мире перевозка грузов становится все более сложной и многогранной задачей. Одним из ключевых направлений, которое набирает популярность, является использование железнодорожных путей необщего пользования (ПНП) для транспортировки различных товаров и материалов. Эти пути пр...
Аксессуары для PlayStation: геймпады, гарнитуры и другие полезные гаджеты
Аксессуары для PlayStation давно перестали быть просто дополнительными устройствами — они стали неотъемлемой частью игрового процесса, позволяя максимально раскрыть потенциал консоли и улучшить впечатления от игр. Современные геймеры знают: чтобы получить настоящий кайф от погружения в виртуальные м...