{"id":161513,"date":"2024-09-06T14:15:55","date_gmt":"2024-09-06T13:15:55","guid":{"rendered":"https:\/\/www.avanet.com\/kb\/sophos-firewall\/"},"modified":"2024-09-06T14:19:44","modified_gmt":"2024-09-06T13:19:44","slug":"sophos-firewall","status":"publish","type":"kb","link":"https:\/\/www.avanet.com\/it\/kb\/sophos-firewall\/","title":{"rendered":"Sophos Firewall: Rilevamento dei pacchetti caduti"},"content":{"rendered":"\n<p>I Sophos Firewall possono scartare i pacchetti per vari motivi.\nQuesto articolo spiega come riconoscere i pacchetti scartati, quali sono gli strumenti disponibili per farlo e come risolvere i problemi pi\u00f9 comuni attraverso le opportune configurazioni. <\/p>\n\n<div class=\"wp-block-rank-math-toc-block\" id=\"rank-math-toc\"><h2>Argomenti<\/h2><nav><ul><li class=\"\"><a href=\"#1-verworfene-pakete-identifizieren\"><a href=\"#1-verworfene-pakete-identifizieren\">Identificare le confezioni scartate<\/a><\/a><ul><li class=\"\"><a href=\"#schritte\"><a href=\"#schritte\">Istruzioni passo dopo passo<\/a><\/a><\/li><\/ul><\/li><li class=\"\"><a href=\"#2-haufige-fehlermeldungen-bei-verworfenen-paketen\"><a href=\"#2-haufige-fehlermeldungen-bei-verworfenen-paketen\">Messaggi di errore frequenti per i pacchetti scartati<\/a><\/a><\/li><li class=\"\"><a href=\"#3-verwendung-des-packet-capture-tools\"><a href=\"#3-verwendung-des-packet-capture-tools\">Utilizzare lo strumento di cattura dei pacchetti<\/a><\/a><ul><li class=\"\"><a href=\"#schritte-1\"><a href=\"#schritte-1\">Istruzioni passo dopo passo<\/a><\/a><\/li><\/ul><\/li><li class=\"\"><a href=\"#4-problembehebung-anhand-von-beispielen\"><a href=\"#4-problembehebung-anhand-von-beispielen\">Risoluzione dei problemi con gli esempi<\/a><\/a><ul><li class=\"\"><a href=\"#4-1-verworfene-pakete-durch-firewall-regeln\"><a href=\"#4-1-verworfene-pakete-durch-firewall-regeln\">Pacchetti scartati a causa delle regole del firewall<\/a><\/a><\/li><li class=\"\"><a href=\"#4-2-verworfene-pakete-durch-web-filter\"><a href=\"#4-2-verworfene-pakete-durch-web-filter\">Pacchetti scartati a causa del filtro web<\/a><\/a><\/li><\/ul><\/li><li class=\"\"><a href=\"#5-best-practices\"><a href=\"#5-best-practices\">Migliori pratiche<\/a><\/a><\/li><li class=\"\"><a href=\"#6-weiterfuhrende-dokumentation\"><a href=\"#6-weiterfuhrende-dokumentation\">Video<\/a><\/a><\/li><\/ul><\/nav><\/div>\n\n<h2 class=\"wp-block-heading\" id=\"1-verworfene-pakete-identifizieren\">Identificare le confezioni scartate<\/h2>\n\n<p>Per riconoscere i pacchetti scartati, utilizza il <strong>visualizzatore di log<\/strong> di Sophos Firewall.\nQuesto mostra quali moduli sono responsabili dell&#8217;abbandono di un pacchetto.\nI moduli pi\u00f9 importanti sono  <\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>Firewall<\/strong><\/li>\n\n\n\n<li><strong>Filtro web<\/strong><\/li>\n\n\n\n<li><strong>Filtro di applicazione<\/strong><\/li>\n\n\n\n<li><strong>Sistema di prevenzione delle intrusioni (IPS)<\/strong><\/li>\n\n\n\n<li><strong>Protezione avanzata dalle minacce (ATP)<\/strong><\/li>\n\n\n\n<li><strong>Protezione del server web<\/strong><\/li>\n<\/ul>\n\n<p>Utilizzando i filtri nel Visualizzatore di Log, puoi cercare in modo specifico i pacchetti scartati.\nAd esempio, puoi impostare un filtro che visualizzi solo i pacchetti non consentiti. <\/p>\n\n<h3 class=\"wp-block-heading\" id=\"schritte\"><strong>Istruzioni passo dopo passo<\/strong><\/h3>\n\n<ol class=\"wp-block-list\">\n<li>Apri il <strong>Visualizzatore di log<\/strong>.<\/li>\n\n\n\n<li>Seleziona il modulo corrispondente (ad esempio, il firewall).<\/li>\n\n\n\n<li>Aggiungi un filtro che visualizzi i pacchetti scartati.\n<ul class=\"wp-block-list\">\n<li>Imposta il filtro per &#8220;Sottotipo di registro&#8221; su &#8220;Non \u00e8 consentito&#8221;.<\/li>\n<\/ul>\n<\/li>\n\n\n\n<li>Analizza i pacchetti scartati in base ai messaggi del Log Viewer.<\/li>\n<\/ol>\n\n<p>Tieni presente che il Log Viewer salva solo un numero limitato di log e non \u00e8 adatto al monitoraggio in tempo reale.\nPer le analisi in tempo reale, ti consigliamo di utilizzare lo <strong>strumento di cattura dei pacchetti<\/strong>. <\/p>\n\n<h2 class=\"wp-block-heading\" id=\"2-haufige-fehlermeldungen-bei-verworfenen-paketen\">Messaggi di errore frequenti per i pacchetti scartati<\/h2>\n\n<p>I pacchetti scartati possono avere varie cause, che vengono visualizzate nel Visualizzatore di Log.\nI messaggi di errore pi\u00f9 comuni includono <\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>Pacchetto non valido<\/strong>: si riferisce ai pacchetti TCP RST o TCP FIN rifiutati per prevenire gli attacchi.<\/li>\n\n\n\n<li><strong>No ICMP Record Found<\/strong>: \u00e8 stato ricevuto un ping di risposta senza una richiesta corrispondente ed \u00e8 stato scartato.<\/li>\n\n\n\n<li><strong>Could Not Associate Packet to Any Connection<\/strong>: il pacchetto non appartiene a nessuna connessione conosciuta e viene scartato.<\/li>\n<\/ul>\n\n<p>Un altro scenario che pu\u00f2 portare alla perdita di pacchetti \u00e8 il <strong>routing asimmetrico<\/strong>, in cui il firewall non riesce ad assegnare correttamente i pacchetti.<\/p>\n\n<h2 class=\"wp-block-heading\" id=\"3-verwendung-des-packet-capture-tools\">Utilizzare lo strumento di cattura dei pacchetti<\/h2>\n\n<p>Lo <strong>strumento di cattura dei pacchetti<\/strong> consente un&#8217;analisi dettagliata del traffico dati.\nIn questo modo gli amministratori possono vedere quali regole del firewall e quali funzioni di sicurezza influenzano il flusso di dati.\nAd esempio, \u00e8 possibile determinare se il filtro web o un&#8217;altra funzione di sicurezza sta bloccando il pacchetto.  <\/p>\n\n<h3 class=\"wp-block-heading\" id=\"schritte-1\"><strong>Istruzioni passo dopo passo<\/strong><\/h3>\n\n<ol class=\"wp-block-list\">\n<li><strong> &gt; Vai su<\/strong> <strong>Diagnostica Acquisizione pacchetti <\/strong>.<\/li>\n\n\n\n<li>Configura il filtro dei pacchetti con gli indirizzi IP e i protocolli pertinenti.<\/li>\n\n\n\n<li>Attiva la registrazione dei pacchetti mentre il problema viene riprodotto.<\/li>\n\n\n\n<li>Analisi dei pacchetti registrati per quanto riguarda le connessioni scartate o bloccate.<\/li>\n<\/ol>\n\n<h2 class=\"wp-block-heading\" id=\"4-problembehebung-anhand-von-beispielen\">Risoluzione dei problemi con gli esempi<\/h2>\n\n<p>Di seguito vengono descritti alcuni scenari comuni in cui i pacchetti vengono scartati e le relative soluzioni.<\/p>\n\n<h3 class=\"wp-block-heading\" id=\"4-1-verworfene-pakete-durch-firewall-regeln\">Pacchetti scartati a causa delle regole del firewall<\/h3>\n\n<p>Esempio: un computer interno non pu\u00f2 eseguire il ping di un altro computer della rete.<\/p>\n\n<ul class=\"wp-block-list\">\n<li>Usa lo strumento di cattura dei pacchetti per verificare se i pacchetti vengono ricevuti e inoltrati dal firewall.<\/li>\n\n\n\n<li>Se i pacchetti non vengono inoltrati, il problema potrebbe essere una regola del firewall mancante.\nUna nuova regola che consenta il traffico ping risolve il problema. <\/li>\n<\/ul>\n\n<h3 class=\"wp-block-heading\" id=\"4-2-verworfene-pakete-durch-web-filter\">Pacchetti scartati a causa del filtro web<\/h3>\n\n<p>Esempio: un sito web come <strong>youtube.com<\/strong> \u00e8 bloccato.<\/p>\n\n<ul class=\"wp-block-list\">\n<li>Controlla i log del filtro web nel Log Viewer.<\/li>\n\n\n\n<li>Se il sito web \u00e8 bloccato a causa di un criterio, \u00e8 possibile creare un nuovo gruppo di URL per consentire siti web specifici mentre altri rimangono bloccati.<\/li>\n<\/ul>\n\n<h2 class=\"wp-block-heading\" id=\"5-best-practices\">Migliori pratiche<\/h2>\n\n<ul class=\"wp-block-list\">\n<li>Evita le eccezioni eccessive: Creando eccezioni per i filtri web, l&#8217;ATP o altri moduli di sicurezza, gli amministratori devono assicurarsi che la sicurezza della rete non venga compromessa.<\/li>\n\n\n\n<li>Monitoraggio regolare dei log: poich\u00e9 il Log Viewer salva solo un numero limitato di log, \u00e8 necessario controllare regolarmente se i pacchetti scartati sono critici o possono essere ignorati.<\/li>\n\n\n\n<li>Utilizzo di strumenti in tempo reale: Lo strumento di cattura dei pacchetti \u00e8 indispensabile per una risoluzione efficace dei problemi, in quanto fornisce informazioni dettagliate sul traffico dei pacchetti in tempo reale.<\/li>\n<\/ul>\n\n<h2 class=\"wp-block-heading\" id=\"6-weiterfuhrende-dokumentation\">Video<\/h2>\n\n<p>Ulteriori informazioni e istruzioni dettagliate sono disponibili in questo video<\/p>\n\n<script type=\"text\/javascript\" async=\"\" src=\"https:\/\/play.vidyard.com\/embed\/v4.js\"><\/script><img decoding=\"async\" style=\"width: 100%; margin: auto; display: block;\" class=\"vidyard-player-embed\" src=\"https:\/\/play.vidyard.com\/YgQhcc2VeGxx6A9uL14LD9.jpg\" data-uuid=\"YgQhcc2VeGxx6A9uL14LD9\" data-v=\"4\" data-type=\"inline\"\/>\n\n<p><\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"template":"","format":"standard","kb_kategorie":[409],"class_list":["post-161513","kb","type-kb","status-publish","format-standard","hentry","kb_kategorie-sophos-firewall"],"blocksy_meta":[],"acf":[],"_links":{"self":[{"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/kb\/161513","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/kb"}],"about":[{"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/types\/kb"}],"author":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/users\/1"}],"wp:attachment":[{"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/media?parent=161513"}],"wp:term":[{"taxonomy":"kb_kategorie","embeddable":true,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/kb_kategorie?post=161513"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}