sexta-feira, 25 de agosto de 2017

Firewall Cisco ASA - Verificar serviço de NAT


Verificar configurações de NAT

 # show running-config nat



Verificar NATs ativos

 # show xlate



Verificar políticas de NAT utilizadas (Hit count)

 # show nat [detail]



Verificar políticas de NAT ordenadas por interface de origem

 # show nat interface <nome da interface>



Verificar pool de NATs criados

 # show nat pool



 _________________________________________
As informações contidas neste post são baseadas em documentos publicados no site da Cisco e obtidas através da experiência com o próprio equipamento. Para o exemplo mostrado foi utilizado um Firewall Cisco ASA modelo 5510 com versão de software 9.1. 

domingo, 20 de agosto de 2017

Protocolo HTTP - Request Methods


Métodos de Requisição do protocolo HTTP

  • CONNECT
    Estabelece um túnel para o servidor identificado pelo recurso de destino.

  • DELETE
    Exclusão de dados. Remove todas as representações atuais do recurso de destino.

  • GET
    Requisição de transferência de um recurso. Segundo a RFC o método realizar uma requisição de transferência de uma representação atual do recurso de destino. É o principal mecanismo de recuperação de informações via HTTP. A resposta a uma solicitação GET pode ser armazenada em cache podendo satisfazer as solicitações GET e HEAD subsequentes.

  • HEAD
    Similar ao método GET porém transfere apenas a linha de status e a seção de cabeçalho. Esse método pode ser usado para obter metadados sobre o recurso solicitado sem a transferência do mesmo. É frequentemente usado para testar links de hipertexto quanto à validade, acessibilidade e atualizações recentes.

  • OPTIONS
    Descreve as opções de comunicação para o recurso de destino.

  • POST
    Faz o envio de dados para serem processados por um recurso específico. Requisição para que o recurso de destino processe os dados incluído na solicitação. O POST é usado por exemplo para postar uma mensagem, anexar dados, e envio de dados do usuário (como os campos inseridos em um formulário HTML).

  • PUT
    Insere ou substitui novos dados. Substitui todas as representações atuais do recurso de destino pela carga útil da solicitação.

  • TRACE
    Executa um teste de loopback de mensagem ao longo do caminho para o recurso de destino. O TRACE permite que o cliente veja o que está sendo recebido na outra extremidade da cadeia de requisições e use esses dados para testes ou informações de diagnóstico. As respostas ao método TRACE não podem ser armazenadas em cache.

 _________________________________________
As informações contidas acima tem como referência a RFC7231 publicada pelo IETF (Internet Engineering Taskforce).