- - PR -
pixのリブート
1
投稿者 | 投稿内容 |
---|---|
|
投稿日時: 2006-10-17 12:38
現在pix515を使っているのですが、先日勝手にリブートしました。
ログ確認しても怪しいのは"PIX-6-106015: Deny TCP (no connection) from *.*.*.*/25 to **.**.**.**/** flags FIN PSH ACK on interface **"が大量に出ているくらいです(IPは省略します)。 これが大量に出ているからと言ってリブートするわけではないとは思うのですが・・・。 どなたかPIXがリブートする要因を知ってらっしゃる方がいましたら教えてもらえませんでしょうか。 やはりトレースバックを見るしかないですかね? |
|
投稿日時: 2006-10-17 13:17
こんにちは。
古い話ですが、(PIXに限らず)CISCO製品の脆弱性の対応を指示した記憶が あります。 うろ覚えで探してみましたが、下記辺りが該当しているかも知れません。 http://telecom.fujitsu.com/jp/support/h323_20040204/ 該当していないかも知れませんが、これ以外には心当たりがありません。 |
|
投稿日時: 2006-10-17 14:01
情報ありがとうございます。
その線でまた調べてみます。 ありがとうございました。 |
|
投稿日時: 2006-10-17 15:28
前のコメントですが、再確認したらPIX Firewallは該当しないようでした。
うろ覚え回答でお騒がせしたこと、お詫びします。 |
|
投稿日時: 2006-10-18 12:58
こんにちは。
お使いのPIXはPIX-515ですか? PIX-515Eですか? お使いのPIX-OSのVer.は? PCIにEther Card挿してますか? 最低限、このくらい情報がないと答えようがありません。 (別にsh verやらsh confを最初に晒せとはいってませんが) んで、PIXのリブートの原因ですが、現状の情報では星の数ほど数えられます。 PIX-515であれば経年劣化も考えられますし、(BackDoor様はこれの勘違いと思いますが)SNMPの脆弱性でのDoS攻撃とか、いろいろ考えられます。 またPIX-515の場合、H/Wリコールが何回かかかっていますので、それに引っかかっているかもしれません。 # OSクラッシュ→リブートなら、突然リブートしたように見えますね。 H/W保守契約されているのであれば、保守ベンダーに連絡された方が宜しいのでは? # 保守会社が必要と判断すれば、予防保守交換もやってくれるはず。 以上、ご参考まで。 |
1